Microsoft zu TDL-4: "Kein Botnetz ist unzerstörbar"
Die Einschätzung Kasperskys basiert darauf, dass TDL-4 keine zentrale Command-and-Controll (CnC)-Infrastruktur voraussetzt. Statt dessen verbreiten die Zombie-Rechner Aufgaben über verschlüsselte P2P-Kommunikationswege. Damit kann das Botnetz nicht mehr ausgeschaltet werden, indem man die Standorte der CnC-Server herausfindet und diese unter eigene Kontrolle bringt, wie es bei den meisten bisherigen Aktionen der Fall war.
Laut Boscovich müsse man sich im Falle von TDl-4 eben andere Wege einfallen lassen. "Wenn jemand sagt, dass ein Botnetz unzerstörbar ist, ist derjenige technisch oder juristisch nicht besonders kreativ", sagte der Chef-Anwalt der Digital Crime Unit gegenüber dem US-Magazin 'ComputerWorld'. "Nichts ist unmöglich."
Er geht davon aus, dass Microsoft auch einen wichtigen Beitrag zur Ausschaltung von TDL-4 beitragen kann. Immerhin habe der Konzern in den letzten beiden Jahren umfangreiche Erfahrungen in der Stillegung der Botnetze Waledac, Coreflood und Rustock gemacht. "Zu sagen, dass es nicht geschafft werden kann, unterschätzt die Fähigkeiten der guten Seite", so Boscovich weiter. "Die Leute neigen dazu, zu sagen, die schlechten Jungs seien intelligenter und besser. Aber die Antwort darauf ist ein Nein."
Auch bei Waledac seien seinerzeit P2P-Kommunikationskanäle vorhanden gewesen. Es sei aber gelungen, erfolgreich Code in diese einzuschleusen und das Botnetz damit für seine eigentlichen Betreiber zu verschließen. Jede Botnetzabschaltung sei zwar anders und auf ihre Art kompliziert, woraus aber keinesfalls geschlossen werden könne, dass es nicht möglich ist, erklärte der Anwalt.
Laut Boscovich müsse man sich im Falle von TDl-4 eben andere Wege einfallen lassen. "Wenn jemand sagt, dass ein Botnetz unzerstörbar ist, ist derjenige technisch oder juristisch nicht besonders kreativ", sagte der Chef-Anwalt der Digital Crime Unit gegenüber dem US-Magazin 'ComputerWorld'. "Nichts ist unmöglich."
Er geht davon aus, dass Microsoft auch einen wichtigen Beitrag zur Ausschaltung von TDL-4 beitragen kann. Immerhin habe der Konzern in den letzten beiden Jahren umfangreiche Erfahrungen in der Stillegung der Botnetze Waledac, Coreflood und Rustock gemacht. "Zu sagen, dass es nicht geschafft werden kann, unterschätzt die Fähigkeiten der guten Seite", so Boscovich weiter. "Die Leute neigen dazu, zu sagen, die schlechten Jungs seien intelligenter und besser. Aber die Antwort darauf ist ein Nein."
Auch bei Waledac seien seinerzeit P2P-Kommunikationskanäle vorhanden gewesen. Es sei aber gelungen, erfolgreich Code in diese einzuschleusen und das Botnetz damit für seine eigentlichen Betreiber zu verschließen. Jede Botnetzabschaltung sei zwar anders und auf ihre Art kompliziert, woraus aber keinesfalls geschlossen werden könne, dass es nicht möglich ist, erklärte der Anwalt.
Beliebte Downloads
Beliebt im Preisvergleich
- Antivirus:
Neue Nachrichten
Beliebte Nachrichten
Videos
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Ereignisanzeige ID 10002 und 10016
landbastler - Heute 19:19 Uhr -
WordPress 7.0.3 Sicherheits-Release freigegeben - kontinuierliche Arbe
d-hubs - Vorgestern 14:01 Uhr -
Neues von RawTherapee, Version 5.13
d-hubs - 06.08. 19:37 Uhr -
Dr.Parted Live 26.08:eine bootfähige GNU/Linux-Distri -
d-hubs - 03.08. 19:11 Uhr -
ganz neu - ZimaOS 1.7.0: vieles wurde weiter entwickelt
d-hubs - 02.08. 12:46 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen