Seltsam, seltsam: Conficker macht Sommerferien

Im Juli hatte ein verhältnismäßig kleines Botnet mit einer Distributed Denial of Service-Attacke rund eine Woche die IT-Infrastruktur Südkoreas erfolgreich unter Beschuss genommen. Dieses Botnet könnte jedoch im Zusammenhang mit Conficker stehen, die Herkunft ist bislang nicht bekannt.

Schätzungen sehen die Stärke des eigentlichen Conficker-Botnets etwa bei 5 Million PCs und ist damit um das 10- bis 20-fache stärker als das Botnet, das Korea beschäftigte. Es ist also derzeit völlig undurchsichtig, warum die Conficker-Autoren den Sicherheitsunternehmen so viel Zeit geben, Gegenmaßnahmen zu entwickeln, ohne wirklich einen Nutzen aus der aufwändigen Schadsoftware zu ziehen.

Auch die Updates geben kein einheitliches Bild. So laufen zum Beispiel ältere Versionen weiter, während jüngere Updates längst wieder inaktiv sind. Die Entwickler, die möglicherweise aus der Ukraine stammen, scheinen aber technisch auf dem neuesten Stand zu sein. So haben die Autoren wenige Wochen nach der Veröffentlichung den neuen Standard MD6 für ihre kryptografischen Prüfsummen implementiert. Teilweise wurden auf das Botnet auch Spam-Programme aufgespielt, die jedoch ebenfalls nicht genutzt werden.

Und nun scheint Conficker auch noch eine Art Sommerpause einzulegen. Experten wie Hypponen oder auch die Conficker Working Group, zu der sich mehrere Unternehmen zusammengeschlossen haben, nehmen an, dass die Autoren das Botnet sich selbst überlassen haben, um ein weiteres Zombie-Netzwerk aufzubauen, das weniger stark im Rampenlicht steht. Trotzdem breitet sich das Botnet auch ohne das Zutun der Hacker täglich weiter aus.

Page: 1 2

Silicon-Redaktion

Recent Posts

Rechenzentrumsnetzwerke als Schlüssel für Desaster Recovery

Huawei Connect Paris: Innovationen rund um Data Center, Storage und IT-Sicherheit.

3 Tagen ago

Cybersecurity mit KI: Strategischer Vorteil oder Sicherheitsrisiko?

Mit KI optimieren Hacker ihre Angriffsversuche. Ist CIAM eine Lösung, mit der sich Unternehmen vor…

3 Tagen ago

Datenexplosion durch KI technisch bewältigen

“Amplify Digital and Green Transformation” hieß die zentrale Botschaft des europäischen Flagship-Events „Huawei Connect“ in…

4 Tagen ago

Alnatura steigert Kundenerlebnis mit Blue Yonder

Deutscher Bio-Lebensmittel-Einzelhändler schließt die Migration von Blue Yonder Category Management-Lösungen in die Cloud ab.

4 Tagen ago

So revolutioniert KI & Automatisierung die Lead-Gewinnung durch Content Produktion

Die meisten Markenbotschaften bleiben ungehört. Wie schaffen es Unternehmen wie Siemens, SAP oder Deutsche Telekom,…

4 Tagen ago

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

1 Woche ago