Sicherheit

Forscher legen Pushdo-Botnetz lahm

von - 02.09.2010
Sicherheitsexperten haben dem großen Botnetz Pushdo - auch bekannt als Cutwail - einen herben Schlag versetzt. Sie trennten 20 der Kontrollserver vom Netz.
Fachleute der Sicherheitsfirma Last Line haben das Pushdo-Botnetz signifikant geschwächt. Sie ermittelten 30 der Kontrollserver des Netzes und waren in der Lage, 20 von ihnen vom Netz zu nehmen. Wie die Forscher berichten, ist das Botnetz bereits seit zwei Jahren bekannt, es lädt schädliche Software auf die infizierten PCs und nutzt sie beispielsweise dazu, Spam-Mails zu verschicken.
Den Experten gelang es, 30 Server des Botnetzes, das auch als Cutwail-Botnetz bekannt ist, zu identifizieren, die über acht Provider in der ganzen Welt am Netz waren. Das Team nahm mit allen Providern Kontakt auf und konnte so 20 der Server vom Netz trennen. Allerdings seien nicht alle Provider zur Zusammenarbeit bereit gewesen, teilt das Sicherheitsunternehmen in einem Blog-Eintrag mit. Deshalb sei ein Teil der Server immer noch am Netz. Dennoch zeigt das Unterfangen signifikanten Erfolg: Das Sicherheitsunternehmen M86 Security verzeichnete einen drastischen Rückgang der Spam-Mails, die über Pushdo/Cutwail vertrieben werden. Die Fachleute befürchten allerdings, dass das Botnetz - wie in früheren ähnlichen Fällen - zügig seine Kommandostrukturen umbauen und sich schnell erholen wird.
Verwandte Themen