Moskau/Ingolstadt (pts016/04.10.2011/10:10) – Kaspersky Lab, Microsoft und Kyrus Tech haben in enger Kooperation die Kontrolle über das gefährliche Peer-to-Peer-Botnetz Hlux, auch bekannt als Kelihos, übernommen. Das Zombie-Netz war vor allem für Spamversand, den Diebstahl sensibler Finanzinformationen und DDoS-Attacken verantwortlich. Microsoft hat gegen 24 Hintermänner des Botnetzes juristische Schritte eingeleitet, um die Command-and-Control-Domains des Botnetzes stillzulegen. Kaspersky Lab und Kyrus Tech konnten dabei vor allem ihre technische Expertise einbringen. Beim Abschalten des Botnetzes unterstützte Kaspersky Lab Microsoft unter anderem bei der Analyse der Kommunikationsprotokolle und bei der Entwicklung von Werkzeugen, mit denen die Peer-to-Peer-Infrastruktur des Botnetzes aufgebrochen werden konnte. Zudem stellte Kaspersky Lab sein Live-Botnetz-Tracking-System zur Verfügung.
„Kaspersky Lab spielte bei der Zerschlagungsoperation eine Schlüsselrolle, indem sie uns wichtiges Insiderwissen basierend auf ihren technischen Analysen und ihrer Expertise über Kelihos zur Verfügung stellten“, so Richard Boscovich, Senior Attorney bei Microsoft Digital Crimes Unit. „Dadurch konnten wir gemeinsam einen tollen Erfolg verbuchen und haben weitere Erkenntnisse bei der Analyse und der Struktur von Botnetzen gewonnen. Wir sind über diese Unterstützung sehr dankbar.“
Durch das so genannte Sinkholing, ein Untergraben des Botnetzes, existiert der Verbund von Zombie-Rechnern zwar noch, wird aber von Kaspersky Lab und Microsoft kontrolliert. Derzeit verbinden sich pro Minute etwa 3.000 Hosts mit dem Sinkhole. Hlux kann allerdings nur dauerhaft ausgeschaltet werden, wenn alle mit Hlux infizierten Maschinen gesäubert werden. Dazu fügte das Malware Protection Center von Microsoft bereits ein Entdeckungsprogramm für Kelihos zu seinem Malicious Software Removal Tool hinzu. Durch die Aktionen sollte die Anzahl infizierter Computer in nächster Zeit spürbar sinken.
„Seit unserer Sinkholing-Operation am 26. September ist das Botnetz außer Betrieb. Da mittlerweile die Bots mit unseren Maschinen kommunizieren, können wir über so genanntes Data-Mining beispielsweise die Infizierungen pro Land nachvollziehen. Bisher konnten wir 40.000 infizierte Rechner identifizieren und über die jeweiligen ISPs die Netzwerk-Besitzer über die Infektionen informieren“, so Tillmann Werner, Senior Virus Analyst bei Kaspersky Lab.
Kaspersky Lab und Microsoft arbeiten in punkto IT-Sicherheit bereits seit geraumer Zeit zusammen. Dazu gehört die erfolgreiche Zusammenarbeit bei der Analyse des Stuxnet-Wurms, der industrielle Kontrollsysteme, die zum Beispiel beim Nuklearprogramm des Iran eingesetzt werden, attackierte.
Ein ausführlicher Blogbeitrag zur Abschaltung des Hlux-Botnetzes ist verfügbar unter: securelist.com/en/blog/208193137
Der Bericht von Microsoft zur Abschaltung des Botnetzes ist zu finden unter: blogs.technet.com/b/microsoft_blog
Für Journalisten und Redakteure hat Kaspersky Lab einen Newsroom eingerichtet. Unter newsroom.kaspersky.eu finden Sie alle aktuellen Unternehmens- und Hintergrundinformationen inklusive Audio-, Video- und Bilddateien.
Kaspersky Lab ist Europas größtes Unternehmen für Antivirus-Technologie und reagiert im weltweiten Vergleich von Antivirus-Herstellern meist am schnellsten auf IT-Sicherheitsbedrohungen wie Viren, Spyware, Crimeware, Hacker, Phishing-Attacken und Spam. Das Unternehmen gehört zu den weltweit vier erfolgreichsten Herstellern von Sicherheitslösungen für den Endpoint (IDC 2008). Die Produkte von Kaspersky Lab haben sich sowohl bei Endkunden als auch bei KMU, Großunternehmen und im mobilen Umfeld durch ihre erstklassigen Erkennungsraten und kurzen Reaktionszeiten einen Namen gemacht. Neben den Stand-Alone-Lösungen des Security-Experten ist Kaspersky-Technologie Bestandteil vieler Produkte und Dienstleistungen führender IT-Sicherheitsunternehmen.
Weitere Details zum Unternehmen sind unter kaspersky.de zu finden. Kurzinformationen von Kaspersky Lab erhalten Sie zudem über twitter.com/Kaspersky_DACH . Aktuelles zu Viren, Spyware und Spam sowie Informationen zu anderen IT-Sicherheitsproblemen und Trends sind unter viruslist.de abrufbar.
Redaktionskontakt: essential media GmbH Kaspersky Labs GmbH
Florian Schafroth Christian Wirsig
florian.schafroth@essentialmedia.de christian.wirsig@kaspersky.de
Tel.: +49-89-7472-62-43 Tel.: +49-841-98-189-325
Fax: +49-89-7472-62-17 Fax: +49-841-98-189-100
Landwehrstraße 61, 80336 München
Despag-Straße 3, 85055 Ingolstadt
Aussender: Kaspersky Labs GmbH
Ansprechpartner: Isabella Fröhlich
E-Mail: isabella.froehlich@essentialmedia.de
Tel.: +49-89-74 72 62 – 24
Website: kapersky.de
Quelle: www.pressetext.com/news/20111004016
PDF: www.pressetext.com/news/media/20111004016