Neuer Schlag gegen Online-Kriminalität: Russland nimmt acht Verdächtige fest

Trend Micro beobachtet Botnetz CARBERP seit mehreren Jahren; die meisten Opfer kommen aus Deutschland

Pressemeldung der Firma TREND MICRO Deutschland GmbH

Die vom russischen Innenministerium jüngst verhafteten acht Verdächtigen sind die mutmaßlichen Betreiber eines weniger bekannten, dafür aber umso effektiveren Botnetzes mit Namen CARBERP. International bekannt gemacht wurde die Verhaftung durch den Sicherheitsexperten Dr. Gary Warner von der University of Alabama in den USA. Die für Spionage und Diebstahl eingesetzte Schadsoftware verfügt über ausgeklügelte Tarntechniken, die auch die Sicherheitsmechanismen der neuesten Windows-Versionen überlisten. Wie aktuelle Recherchen von Trend Micro zeigen, befindet über ein Viertel der infizierten Systeme in Deutschland. Die Opfer stammen aus dem öffentlichen Sektor, der Industrie und Universitäten.

Trend Micro beobachtet das Botnetz bereits seit mehreren Jahren und bietet seit dieser Zeit einen effektiven Schutz. Hinter dem Namen CARBERP verbirgt sich eine Trojaner-Familie, die wahrscheinlich als Konkurrent zur viel bekannteren ZeuS-Schadsoftware entwickelt wurde. Da der Schädling Einträge in der Windows Registry weder erzeugt noch modifiziert und sich perfekt getarnt in Verzeichnissen festsetzt, für die keine Administratorenrechte nötig sind, wird er vom Windows-Betriebssystem nicht erkannt.

CARBERP überwacht die Browsing-Aktivitäten des Opfersystems. Darüber hinaus kontaktiert der Schädling seinen Befehls- und Kontrollserver. Dort lädt er eine Konfigurationsdatei herunter, schickt eine Liste der auf dem betroffenen System laufenden Prozesse und nimmt verschiedene Befehle entgegen. Mit diesen Fähigkeiten können die Cyberkriminellen jede gewünschte Information einschließlich Zugangsdaten zu Online-Bankkonten stehlen.

„Die Festnahme der acht Verdächtigen in Russland zeigt einmal mehr die Notwendigkeit, aber auch die Wirksamkeit einer internationalen Zusammenarbeit zwischen Ermittlungsbehörden und Vertretern der IT-Sicherheitsindustrie“, betont Martin Rösler, Director Threat Research bei Trend Micro. „Das ist die gute Nachricht für 2012. Wie wir vorhergesagt haben, wird die Zahl der Festnahmen steigen. Doch das kann nur der erste Schritt sein. Denn der Kampf um die Netze durch immer komplexere gezielte Angriffe hat gerade erst begonnen.“



Firmenkontakt und Herausgeber der Meldung:
TREND MICRO Deutschland GmbH
Zeppelinstraße 1
85399 Hallbergmoos
Telefon: +49 (811) 88990-700
Telefax: +49 (811) 88990-799
http://www.trendmicro.de

zwanzigjähriger Erfahrung bietet Trend Micro client-, server- und cloud-basierte Sicherheitslösungen an. Diese Lösungen für Internet-Content-Security und Threat-Management erkennen neue Bedrohungen schneller und sichern Daten in physischen, virtualisierten und Cloud-Umgebungen umfassend ab. Die auf der Cloud-Computing-Infrastruktur des Trend Micro Smart Protection Network basierenden Technologien, Lösungen und Dienstleistungen wehren Bedrohungen dort ab, wo sie entstehen: im Internet. Unterstützt werden sie dabei von mehr als 1.000 weltweit tätigen Sicherheits-Experten. Trend Micro ist ein transnationales Unternehmen mit Hauptsitz in Tokio und bietet seine Sicherheitslösungen über Vertriebspartner weltweit an. Weitere Informationen zu Trend Micro sind verfügbar unter http://www.trendmicro.de. Anwender informieren sich über aktuelle Bedrohungen unter http://blog.trendmicro.de. Folgen Sie uns auch auf Twitter unter www.twitter.com/TrendMicroDE.


Weiterführende Links

Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die Huber Verlag für Neue Medien GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die Huber Verlag für Neue Medien GmbH gestattet.