purzelbaum
unsere besten emails

Satclub-Thueringen

RSS feed for this site
Registrierung Suche Zur Startseite

Satclub-Thueringen » Allgemeines » Off - Topic » Emotet: Strafverfolger zerschlagen Malware-Infrastruktur » Hallo Gast [[Anmelden]|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Emotet: Strafverfolger zerschlagen Malware-Infrastruktur
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

Muad'Dib   Zeige Muad'Dib auf Karte Muad'Dib ist männlich Steckbrief
.:.Carpe.Diem.:.


images/avatars/avatar-505.jpg

Dabei seit: 12.06.2007
Beiträge: 8.301
Herkunft: 51°N/11.5°E Jena/Thuringia




Text Emotet: Strafverfolger zerschlagen Malware-Infrastruktur Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Strafverfolgungsbehörden aus acht Ländern haben die Infrastruktur eines der zerstörerischsten Schädlinge der vergangenen Jahre unter ihre Kontrolle gebracht.






Strafverfolgungsbehörden aus Deutschland, den Niederlanden, der Ukraine, Litauen, Frankreich sowie England, Kanada und den USA haben gemeinsam die Infrastruktur der Schadsoftware Emotet unter ihre Kontrolle gebracht. Das teilen das Bundeskriminalamts (BKA) und die europäische Polizeibehörde Europol mit, die das Vorgehen gemeinsam mit Eurojust (European Union Agency for Criminal Justice Cooperation) koordiniert hat. Aus Deutschland war neben dem BKA auch die Zentralstelle zur Bekämpfung der Internetkriminalität (ZIT) an der Aktion beteiligt.

Emotet gilt als eine der zerstörerischsten Gefahren der vergangenen Jahre für die Unternehmens-IT: Die erstmals 2014 identifizierte Malware legte in sehr zielgerichteten Angriffen immer wieder ganze Firmen lahm und verursachte Schäden in Millionenhöhe.

Häufig gelangte Emotet im Zuge personalisierter Spam-Kampagnen, vor allem mit präparierten Office-Dokumenten, auf die Zielrechner. Die nach der Kompromittierung installierte Kernkomponente diente vor allem dazu, Module für verschiedene Schadfunktionen sowie weitere Malware wie etwa den Banking-Trojaner Trickbot oder die Ransomware Ryuk nachzuladen. Laut BKA wurden allein in Deutschland durch Infektionen mit Emotet oder durch nachgeladene Schadsoftware mindestens 14,5 Millionen Euro Schaden verursacht. Auch Heise Medien war Mitte 2019 von Emotet betroffen.

Infrastruktur aus mehreren hundert Emotet-Servern übernommen

Europol teilte laut dpa mit, dass der gemeinsame Einsatz gegen Emotet insgesamt mehr als zwei Jahre gedauert habe. Emotets Infrastruktur habe mehrere hundert Server auf der ganzen Welt umfasst, die jeweils unterschiedliche Funktionen wie etwa die Fernsteuerung infizierter Systeme, die Weiterverbreitung des Schädlings sowie Funktionen zur Zusammenarbeit mit anderen Kriminellen (unter anderem in Gestalt von "Malware-as-a-Service"-Angeboten) sowie zur "Abhärtung" der Infrastruktur gegen Takedown-Versuche übernahmen. Dem BKA zufolge wurden zunächst in Deutschland verschiedene Emotet-Server identifiziert; "umfangreiche Analysen der ermittelten Daten" hätten dann zur "Identifizierung weiterer Server in mehreren europäischen Staaten" geführt.

Der Takedown fand diese Woche statt; Ermittler verschafften sich laut Europol internen Zugriff auf die Infrastruktur, um sie dann "von innen heraus" zu übernehmen. In Deutschland wurden laut BKA bislang 17 Server beschlagnahmt. Zu möglichen Festnahmen äußerten sich die Behörden bislang nicht; Europol verwies in diesem Zusammenhang auf die noch immer andauernden Ermittlungen.

Emotet "unbrauchbar gemacht"

Laut BKA war es "durch die Übernahme der Kontrolle über die Emotet-Infrastruktur (...) möglich, die Schadsoftware auf betroffenen deutschen Opfersystemen für die Täter unbrauchbar zu machen". Die Schadsoftware sei "auf den Opfersystemen in Quarantäne verschoben" worden und kommuniziere nun nur noch mit der zur Beweissicherung eingerichteten Infrastruktur. Die dabei erlangten Informationen über die Opfersysteme (z.B. öffentliche IP-Adressen) würden an das Bundesamt für Sicherheit in der Informationstechnik (BSI) übermittelt. Dieses benachrichtige im nächsten Schritt die jeweils zuständigen Netzbetreiber in Deutschland, damit diese ihre Kunden informieren können.
(ovw)


Quelle: https://heise.de/-5038233

__________________
| Multifeed Triax Unique 3°e>28°e & motorized FiboStøp120/90/75/55 |
|| VU+ Solo 4K & Blindscan|Mio 4K|Denys H265|S3mini|X-xx0|DVB-Cards ||

Ich bremse nicht für Schnarchroboter. ®²º¹³ Muad'Dib
CARPE DIEM!Alle meine posts stellen meine persönliche und freie Meinungsäußerung dar.
28.01.2021 11:59 Muad'Dib ist offline E-Mail an Muad'Dib senden Beiträge von Muad'Dib suchen Nehmen Sie Muad'Dib in Ihre Freundesliste auf

Neues Thema erstellen Antwort erstellen
Satclub-Thueringen » Allgemeines » Off - Topic » Emotet: Strafverfolger zerschlagen Malware-Infrastruktur Baumstruktur | Brettstruktur

Views heute: 259.240 | Views gestern: 299.985 | Views gesamt: 316.101.421


Satclub Thüringen seit 01.07.1992 = Online seit Tage

  Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH .: Impressum :.