Botnet TDL-4 “komplex” und “unzerstörbar”

TDSS heißt ein neues, komplexes und gleichzeitig äußerst gerissenes Schadprogramm, das laut Informationen der Sicherheitsexperten von Kaspersky Lab über 4,5 Millionen Rechner infiziert hat und diese zu dem Botnet TDL-4 zusammenfasst. TDSS ist ein Bootvirus, der bereits beim Starten des Systems aktiv wird und zudem die Windows-Registry nach anderen Schadprogrammen durchforstet und diese blockiert.

Den Experten gelang es, Daten und Eigenschaften aus einem TDL-Netz zu extrahieren. Die meisten der über ein Rootkit und anderen TDL-Ressourcen infizierten Rechner stehen in den USA. In Deutschland stehen derzeit etwa drei Prozent der weltweiten TDL-4-Zombie-Rechner.

Die Kriminellen lassen sich ein derartiges Netz auch eine Menge Geld kosten. Denn für die Verbreitung der Schadsoftware setzen sie auf ein “Partnerprogramm”. Wer auf 1000 Rechnern die Schadsoftware installieren kann, bekommt zwischen 20 und 200 Dollar. Demnach müsste das TDL-4-Netz bislang rund 250.000 US-Dollar gekostet haben.

Auch verwenden die Kriminellen in dem TDL-4-Netz zentrale Server für die Steuerung der Netze. Doch diese sind lediglich ein zweiter Kommunikationskanal. Die eigentliche Steuerung erfolgt verschlüsselt über ein dezentrales Peer-to-Peer-Netzwerk. Über die zentrale Kommunikation, so vermuten die Kaspersky-Experten, werden schnelle Operationen durchgeführt. Für Sicherheitsprogramme ist TDSS/TDL schwer zu entdecken, weil es sich fortlaufend ändert und auch Rootkits für 64-Bit-Systeme sowie Exploits aus dem Stuxnet-Arsenal verwendet.

“Wir gehen davon aus, dass die Entwicklung von TDSS weiter vorangetrieben wird”, bilanziert Sergey Golovanov, Malware-Experte bei Kaspersky Lab. “Das Schadprogramm TDSS ist technologisch hochentwickelt und daher sehr schwer zu analysieren. Das daraus entstandene dezentrale, serverlose TDL-4-Botnetz ist – ähnlich wie Kido/Conficker – praktisch unzerstörbar.”


So werben Kriminelle für ein “Partnerprogramm”. Quelle: Kaspersky Lab
Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

13 Stunden ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

13 Stunden ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

2 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

3 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

4 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

4 Tagen ago