Microsoft: Kelihos-Botnetz ist nach wie vor inaktiv
In dieser Woche wurde bekannt, dass sich das von Microsoft in Kooperation mit einem Sicherheitsdienstleister lahm gelegte Botnetz namens Kelihos wieder zurückgemeldet haben soll. Microsoft sieht dies jedoch anders.
Kelihos in der ursprünglichen Form wurde den getroffen Angaben von Microsoft und Kaspersky zufolge erfolgreich abgeschaltet. Gegenüber dem Online-Portal 'Ars Technica' teilte man ferner mit, dass dies nach wie vor der Fall sein soll.
Aktivitäten zeigt hingegen seit kurzem eine Kelihos-Variante, die möglicherweise von den selben Betreibern gesteuert wird. Unter dem Strich kann man allerdings nicht davon sprechen, dass das Kelihos-Botnetz in der bekannten Form wieder zurückgekehrt ist, heißt es von offizieller Seite.
Laut Richard Domingues Boscovich von Microsoft wird die zugehörige neue Malware als "Backdoor:Win32/Kelihos.B" erkannt. Die Entwickler aus Redmond haben das Malicious Software Removal Tool (MSRT) bereits so aktualisiert, dass die neue Version des Schadcodes auf Windows-Systemen erkannt wird.
Erst im vergangenen Monat konnte Microsoft den vermeintlichen Betreiber von Kelihos ausfindig machen. Kurze Zeit später meldete sich der beschuldigte Andrey N. Sabelnikov zu Wort und dementierte die Vorwürfe.
Zu Spitzenzeiten verfügte das Kelihos-Botnetz über mehr als 40.000 übernommene Rechner, die als Bots, Zombies oder Drohnen bezeichnet werden. Pro Tag konnten nahezu vier Milliarden Spam-Nachrichten in Umlauf gebracht werden. Microsoft konnte die Steuerungs-Server im September des vergangenen Jahres unter Kontrolle bringen.
Aktivitäten zeigt hingegen seit kurzem eine Kelihos-Variante, die möglicherweise von den selben Betreibern gesteuert wird. Unter dem Strich kann man allerdings nicht davon sprechen, dass das Kelihos-Botnetz in der bekannten Form wieder zurückgekehrt ist, heißt es von offizieller Seite.
Laut Richard Domingues Boscovich von Microsoft wird die zugehörige neue Malware als "Backdoor:Win32/Kelihos.B" erkannt. Die Entwickler aus Redmond haben das Malicious Software Removal Tool (MSRT) bereits so aktualisiert, dass die neue Version des Schadcodes auf Windows-Systemen erkannt wird.
Erst im vergangenen Monat konnte Microsoft den vermeintlichen Betreiber von Kelihos ausfindig machen. Kurze Zeit später meldete sich der beschuldigte Andrey N. Sabelnikov zu Wort und dementierte die Vorwürfe.
Zu Spitzenzeiten verfügte das Kelihos-Botnetz über mehr als 40.000 übernommene Rechner, die als Bots, Zombies oder Drohnen bezeichnet werden. Pro Tag konnten nahezu vier Milliarden Spam-Nachrichten in Umlauf gebracht werden. Microsoft konnte die Steuerungs-Server im September des vergangenen Jahres unter Kontrolle bringen.
Thema:
Neueste Downloads
Neue Nachrichten
Beliebte Nachrichten
Videos
Meist kommentierte Nachrichten
Forum
-
Neues von RawTherapee, Version 5.13
d-hubs - Gestern 19:37 Uhr -
Dr.Parted Live 26.08:eine bootfähige GNU/Linux-Distri -
d-hubs - 03.08. 19:11 Uhr -
ganz neu - ZimaOS 1.7.0: vieles wurde weiter entwickelt
d-hubs - 02.08. 12:46 Uhr -
Datensouveränität, Kosten und Unabhängigkeit:
d-hubs - 01.08. 14:46 Uhr -
gute Nachrichten: die Krita 5.3.3. ist da
d-hubs - 30.07. 23:17 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen