Zunächst schien das Abschalten von diversen Internet Service Providern (ISP) ein probates MIttel zu sein, so wurden in den vergangenen zwölf Monaten gleich mehrere davon dichtgemacht. Als Hosting-Partner waren sie unter anderem an massivem Spam-Versand beteiligt. Die Wirkung dieser Aktionen ließ nicht lange auf sich warten: Das Spam-Aufkommen sank über Wochen hinweg signifikant, teilweise auf ein Achtel des üblichen Volumens.

Zwei der bekanntesten Fälle: Am 20. September 2008 war der in Kalifornien ansässige ISP Intercage vom Internet getrennt worden. Zwei Monate später erging es dem ebenfalls kalifornischen Anbieter McColo ähnlich. In diesem Fall waren Beweise aufgetaucht, dass von seinem Netzwerk kriminelle Aktivitäten ausgegangen waren. Kurz nach der McColo-Abschaltung ging das Spam-Aufkommen, das über die Botnets Srizbi, Rustock und Mega-D verbreitet wurde, rapide zurück. Srizbi war für rund die Hälfte des weltweiten Spam-Volumens verantwortlich gewesen.

Diesen ISP-Abschaltungen 2008 folgten im Juni und August 2009 vergleichbare Maßnahmen gegen andere Hosting-Anbieter wie Pricewert in den Vereinigten Staaten und Real Host in Lettland. Anders als zuvor war der Erfolg dieser Aktionen jedoch zeitlich sehr begrenzt.

Offenbar hat sich auch die Botnet-Technologie seit Ende 2008 weiterentwickelt, so MessageLabs. Daher wirkten die jüngsten ISP-Abschaltungen nur kurzfristig auf die Botnet-Aktivität: Die Ausfallzeiten und Störungen der betroffenen Botnets dauerten nicht länger Wochen oder Monate, sondern lediglich ein paar Stunden. Die Cyberkriminellen haben sich offenbar auf Abschaltungen ihrer Dienstleister eingestellt und verfügen inzwischen über eine Infrastruktur, die auf diese Art und Weise kaum noch verwundbar ist.

Silicon-Redaktion

View Comments

  • Das kann es doch wohl nicht sein ?
    Nur weil die bösen im Moment offensichtlich besser reagieren als die Guten ziehen diese den "Sch...." ein und resignieren?
    Ich würde sagen dass einfach nur die falschen, nicht ganz so wichtigen, ISP's abgeschaltet wurden. Irgendwo und irgendwie kann man auch den wirklichen Nerv dieser Krimminellen treffen, man muss es nur wollen und dran bleiben. Na ja und für die ISP's muss einfach klar sein, wenn sie den Bösen Tür und Tor öffnen und nichts dagegen tun zu verhindern, dass ihre Server als SPAM-Schleudern dienen, dann laufen sie Gefahr bald keine Server mehr zu haben. Soll heißen, dass nicht nur einfach ein ISP abgeschaltet werden muss, sondern dieser mit allem was er hat dafür haften muss. Wäre doch gelacht wenn nicht die Guten siegen. Wer zuletzt mailt hat gewonnen und dass sollten nicht die SPAMmer sein.

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

19 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

22 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

3 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

4 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

4 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

5 Tagen ago