DNS manipuliert: Millionen-Ertrag aus Affiliate-Links
Die US-Bundespolizei FBI konnte nach langen Ermittlungen einen Erfolg im Kampf gegen eine Bande von Computerkriminellen verzeichnen. Diese hatte über einen langen Zeitraum DNS-Server manipuliert, um Nutzer auf bestimmte Webseiten umzuleiten. Diese Masche brachte den Tätern Millionen ein, teilte das FBI mit.
Im Zuge der "Operation Ghost Click" führte die Behörde zwei Jahre lang Ermittlungen durch. Dabei stellte sich heraus, dass es der Bande gelungen ist, insgesamt vier Millionen Rechner in rund hundert Ländern mit Malware zu infizieren - 500.000 davon allein in den USA. Diese Computer generierten den Kriminellen letztlich eine Summe von 14 Millionen Dollar, hieß es.
Die Aktivitäten der mutmaßlichen Täter reichen bis ins Jahr 2007 zurück. Sie begannen nach Erkenntnissen des FBI damit, mit einer Malware namens "DNSChanger" Nutzern falsche DNS-Auflösungen unterzujubeln. Im Gegensatz zu vielen anderen Fällen, ging es aber nicht darum beispielsweise Bankdaten abzugreifen und die Anwender dann zu bestehlen.
Die Gruppe leitete statt dessen User, die ohnehin ein bestimmtes Einkaufs-Angebot im Web zum Ziel hatten, über einen zuvor eingerichteten Affiliate-Link. Dies fiel den Usern in der Regel nicht auf, da sie ja beim gewünschten Online-Shop landeten und in der URL lediglich zusätzlich die jeweilige Partner-ID-Nummer der Täter auftauchte. Bei einem Einkauf kassierte die Bande daraufhin Provisionen.
Die jeweiligen Anwender kamen durch die Aktivitäten im Grunde nicht zu Schaden, so das FBI. Wohl aber die Betreiber der jeweiligen Online-Shops und eventuell auch andere Affiliate-Partner, denen die ihnen regulär zustehenden Provisionen so entgingen.
Bei den Tätern soll es sich um sechs estnische Staatsbürger und einen Russen handeln. Nach einem Amtshilfe-Gesuch des FBI haben Behörden in Estland die dort ansässigen Verdächtigen festgenommen. Die Ermittler aus den USA wollen nun einen Auslieferungsantrag stellen. Experten des FBI sorgten außerdem dafür, dass inzwischen eine Reihe von manipulierten DNS-Servern, die eine größere Zahl von Nutzern bedienen, ausgetauscht wurde. Die betroffenen Systeme wurden für weitergehende Analysen beschlagnahmt.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Beliebte Downloads
Verwandte Videos
Neue Nachrichten
Beliebte Nachrichten
Videos
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- Memfis - vor 0 Sekunden
in der Rubrik News - Nunk-Junge - vor 7 Sekunden
in der Rubrik News - moribund - vor 6 Minuten
in der Rubrik News - Kartoffelteig - vor 7 Minuten
in der Rubrik News
Forum
-
Fehler im Spiel 7 Wonders 4 - Magical Mystery Tour
deejay78 - vor 54 Minuten -
Netzwerk-Passwort XP > Win7 entfernen
Urne - vor 55 Minuten -
Thunderbird 10 Ordner wechseln nur noch über Menüleiste?
Tiggz - vor 56 Minuten -
Winfuture.de - Song Of The Day Pt. 3
^L^ - vor 2 Stunden -
Mitmachen: Stoppt ACTA!
d4rkn3ss4ev3r - vor 2 Stunden
TechNet Online
Security-Tipps
Microsoft-Sicherheitsupdates im Februar
15.02.2012
Sicherheitsupdates Februar 2012
14.02.2012
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012





Alle Kommentare zu dieser News anzeigen