Sicherheit

Neues Botnetz auf DDoS spezialisiert

von - 08.12.2010
Ein neues Botnetz namens "Darkness" ist im Begriff, zum beliebtesten Botnetz für Denial-of-Service-Angriffe zu werden. Die Betreiber prahlen mit großer Leistungsfähigkeit bei niedrigem Preis.
Schadsoftware-Forscher haben ein neues Botnetz entdeckt, das besonders darauf spezialisiert ist, Distributed-Denial-of-Service-Angriffe auszuführen. Dabei bombardieren die Bots einen bestimmten Server gezielt mit unzähligen Angriffen - so lange, bis der Server den Dienst verweigert. 
Das neu entdeckte "Darkness"-Botnetz soll der Nachfolger des etablierten "Black Energy"-Botnetzes sein. Einem Bericht von Threatpost zufolge zeigen sich die Experten beeindruckt von der Leistungsfähigkeit des Botnetzes. "Wir wissen nicht, wie viele PCs am Botnetz beteiligt sind, aber sie sind aktiv", sagte Jose Nazario, Security-Manager bei Arbor Networks.
Die drei Domains für die Kontroll-Server (Command-and-Control-Server, C&C), mit denen sich die Bots verbinden, sind in Russland angemeldet. Die Betreiber prahlen mit der Leistungsfähigkeit ihres Botnetzes: Abhängig von der Größe der Webseite könne man für 50 Dollar am Tag eine kleine Webseite lahmlegen, größere kosteten 1000 Dollar. Den Analysten zufolge sind die Bots in der Lage, den DDoS-Verkehr per HTML, TCP/UDP oder UCMP zu verschicken. Der C&C-Server teilt den Bots nicht nur mit, welches Ziel sie ins Visier nehmen sollen, sondern auch den bevorzugten Übertragungsweg.
Verwandte Themen