Russische Hackerseite auf der Flucht

Trend Micro zufolge hat sich das RBN nach Asien abgesetzt. Die russische Hackerbande war bislang stark in Hosting-Aktivitäten von Malware-Kits involviert.

Das in Japan ansässige Unternehmen Trend Micro kann RBN schon seit Dienstag nicht mehr eindeutig lokalisieren. “Es scheint, als ob RBNs Provider ihren zwielichtigen Kunden auf eine schwarze Liste gesetzt haben und den Profi-Hackern seitdem alle Dienste verweigern”, vermutete Raimund Genes, Technologieleiter von Trend Micros Antivirus-Sparte. “Solange RBN keine Verbindung zum Internet hat, ist das Web ein etwas sichererer Ort geworden”, erklärte der Trend-Micro-Mitarbeiter Feike Hacquebord in einem Firmenblog.

Andere Sicherheitsexperten halten das für nicht logisch, denn RBN hätte höchste Rückendeckung gehabt. “RBN war mit seinen Verbindungen zur russischen Regierung quasi unantastbar”, meinten beispielsweise die Fachleute von Verisign.

Doch Genes bleibt bei seiner Einschätzung. “Welchen speziellen Schutz sie auch gehabt haben mögen, dieser scheint vorbei zu sein. RBN ist vermutlich über das Ziel hinaus geschossen und wurde zu gierig. Auf der Seite gab es nicht nur alle Arten von Tools für Cyberkriminelle, RBN hat auch die Webseiten diverser Regierungen wie der Türkei, USA und Brasiliens attackiert. Wahrscheinlich wurde ihren Gönnern das Treiben des kriminellen Internetdienstanbieters einfach zu bunt”, so Genes.

Trend Micro vermutet, dass die Kriminellen ihre Aktivitäten nach Asien verlagert haben. Einige in Taiwan und China gehosteten Seiten bieten seit kurzem RBN-typische Kits zum Erstellen von Malware an.

Silicon-Redaktion

View Comments

  • Kaum zu glauben ...
    Wir schicken Bots zum Mars, steuern über Millionen von Kilometern fern, Clonen komplexe Organismen,patentieren Gen-Saat, konstruieren Nanomechanismen und schaffen es nicht, diesen Hacker-Dreck auszubremsen? Schaffen es nicht den mit über 90% Spam belasteten Mail-Verkehr zu reinigen? Warum werden Provider, von denen bekannt ist, dass sie so ein Pack wie RBN hosten, nicht adressenseitig im Rest der Web-Welt eleminiert um alles wss von denen kommt gleich zu schreddern? Keine Konzepte? Keine Ideen? Kein innovativer Geist, der dem gewachsen ist? Kaum zu glauben.

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

2 Tagen ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

2 Tagen ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

4 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

4 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

5 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

6 Tagen ago