Populäres DoS-Tool kann live abgeschaltet werden
Einem Team von Sicherheitsforschern ist es gelungen, eine Schwachstelle in "Dirt Jumper", einem der verbreitetsten Werkzeuge zum Aufbau von Botnetzen, die für DoS-Angriffe eingesetzt werden, auszumachen. Diese kann ausgenutzt werden, um anlaufende Angriffe direkt ins Leere laufen zu lassen.
Die Sicherheitslücke in dem Tool ermöglicht es, Zugang zur Command-and-Controll (C&C)-Infrastruktur und dem Konfiguration-Server des jeweiligen Botnetzes zu bekommen. Die Experten des Unternehmens Prolexic, das sich auf die Abwehr von DoS-Attacken spezialisiert hat, können so direkt sehen, welche Angriffe gerade laufen und Maßnahmen ergreifen, um diese zu beenden.
"Mit den uns vorliegenden Informationen ist es möglich, auf den C&C-Server zuzugreifen und den Angriff zu unterbinden", sagte Prolexic-Chef Scott Hammack, gegenüber dem Kaspersky-Blog 'ThreadPost'. "Ein Bestandteil unserer Mission ist es, das Internet sauber zu halten. Wir sehen es daher als unsere Aufgabe an, das Wissen über diese Schwachstelle mit der gesamten Security-Community zu teilen."
Dirt Jumper ist zwar bisher kaum im größeren Maße in das öffentliche Bewusstsein gerückt, trotzdem ist es seit einiger Zeit im Einsatz. Inzwischen gibt es eine ganze Reihe von einzelnen Botnetzen, die auf dem Tool basieren. Daher bringt es recht wenig, mit den Erkenntnissen über die Schwachstelle eine einzelne DoS-Infrastruktur stillzulegen, sondern man braucht die Möglichkeit, schnell auf neu bekannt werdende C&C-Server Einfluss zu nehmen.
Der Trojaner hat sich mit der Zeit aus einer anderen Malware namens "RussKill" heraus entwickelt. Eine ganze Reihe verschiedener Versionen, eine davon wurde als "Pandora" bekannt, sind weltweit verbreitet und werden für Angriffe auf ganz unterschiedliche Ziele eingesetzt. Alle Varianten - so die nun vorliegenden Erkenntnisse - haben aber wohl diese eine fragliche Schwachstelle.
"Mit den uns vorliegenden Informationen ist es möglich, auf den C&C-Server zuzugreifen und den Angriff zu unterbinden", sagte Prolexic-Chef Scott Hammack, gegenüber dem Kaspersky-Blog 'ThreadPost'. "Ein Bestandteil unserer Mission ist es, das Internet sauber zu halten. Wir sehen es daher als unsere Aufgabe an, das Wissen über diese Schwachstelle mit der gesamten Security-Community zu teilen."
Dirt Jumper ist zwar bisher kaum im größeren Maße in das öffentliche Bewusstsein gerückt, trotzdem ist es seit einiger Zeit im Einsatz. Inzwischen gibt es eine ganze Reihe von einzelnen Botnetzen, die auf dem Tool basieren. Daher bringt es recht wenig, mit den Erkenntnissen über die Schwachstelle eine einzelne DoS-Infrastruktur stillzulegen, sondern man braucht die Möglichkeit, schnell auf neu bekannt werdende C&C-Server Einfluss zu nehmen.
Der Trojaner hat sich mit der Zeit aus einer anderen Malware namens "RussKill" heraus entwickelt. Eine ganze Reihe verschiedener Versionen, eine davon wurde als "Pandora" bekannt, sind weltweit verbreitet und werden für Angriffe auf ganz unterschiedliche Ziele eingesetzt. Alle Varianten - so die nun vorliegenden Erkenntnisse - haben aber wohl diese eine fragliche Schwachstelle.
Thema:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Videos zum Thema Sicherheit
- E-Mail-Sicherheitslücke in Microsoft Office lässt sich einfach abstellen
- Vorsicht vor Windows Toolbox: Malware kommt unerkannt mit
- Geht immer noch: So kann sich Malware per E-Mail einschleichen
- Cambridge Analyticas großer Hack - Neuer Trailer zur Netflix-Doku
- Zum Abschuss freigegeben: iOS-Geräte sind per Funk angreifbar
Beiträge aus dem Forum
Beliebt im Preisvergleich
- Hardware-Firewall:
Weiterführende Links
Neue Nachrichten
- One UI 9.5: Samsung führt interne Tests durch - Diese Geräte sind dabei
- Pwn2Own: Erneute Schlappe für Samsung - S26 gleich mehrfach gehackt
- Microsoft lockt Apple-Nutzer mit 1000 Dollar Eintauschprämie
- Linux-Vater Torvalds: KI zum Programmieren ist eine "Einstiegsdroge"
- Webb entdeckt Wasserwolken auf weit entferntem Braunen Zwerg
- Ende der GeForce RTX 5090? Nvidia-Top-Chip nur noch für Profi-GPUs
- Apple soll Überraschung für iPhone-Duo-Käufer in den Stores planen
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen