openPR Recherche & Suche
Presseinformation

Botnet-Betreiber werden immer agiler

01.09.202114:50 UhrIT, New Media & Software
Bild: Botnet-Betreiber werden immer agiler

(openPR) Der aktuelle Threat Alert von Radware

Bereits nach weniger als einer Woche wurde die von IoT Inspectors entdeckte Schwachstelle CVE-2021-35395 von RealTek-Chipsets in ein Son-of-Mirai-Botnet integriert. Dies berichten die Sicherheitsforscher von Radware in einem aktuellen Threat Alert. Die von Radware als Dark.IoT bezeichnete Mirai-Variante wurde bereits Anfang des Jahres von Palo Alto Networks und Juniper Threat Labs gemeldet, wobei Juniper davor warnte, dass eine zwei Tage alte Sicherheitslücke in die Software von Dark.IoT eingeschleust wurde. Durch die Ausnutzung dieser Schwachstelle durch ein Mirai-Botnet sind nun IoT-Geräte von 65 verschiedenen Herstellern, die auf den Chipsets und dem SDK (Software Development Kit) von Realtek basieren. anfällig dafür, in dieses Botnet integriert zu werden.



Für die Sicherheitsforscher von Radware bestätigt sich damit ein Trend. In den letzten sechs Monaten haben die Betreiber von Dark.IoT versucht, mehr als ein Dutzend Sicherheitslücken auszunutzen, darunter die kürzlich bekannt gewordenen CVE-2021-20090 und CVE-2021-35395, um ihre Malware zu verbreiten und mehr Geräte zu infizieren. Allerdings ist Dark.IoT laut Radware selbst nicht in der Lage, eigene Exploits zu entwickeln, sondern wartet darauf, dass White Hats einen Proof-of-Concept (PoC) für neu entdeckte Schwachstellen veröffentlichen, die sie dann innerhalb weniger Tage in ihr Botnet einbauen.

"In den letzten sechs Monaten haben die Betreiber von Dark.IoT versucht, mehr als ein Dutzend Schwachstellen auszunutzen, darunter auch die kürzlich bekannt gewordene Realtek SDK-Schwachstelle", so Daniel Smith, Leiter der Forschungsabteilung bei Radware. "Die Betreiber hinter dieser Kampagne haben es sich zur Aufgabe gemacht, neue Schwachstellen zu finden und auszunutzen und weitere anfällige Geräte zu kapern, die für größere DDoS-Angriffe genutzt werden können. Es ist zu erwarten, dass die Betreiber hinter Dark.IoT dieses Muster der schnellen Ausnutzung kürzlich bekannt gewordener Schwachstellen für den Rest des Jahres 2021 fortsetzen werden."

Wettbewerb um anfällige Ressourcen

Die Betreiber von Dark.IoT hatten laut Smith bisher einen guten Lauf, haben viele Varianten entwickelt und zahlreiche Exploits ausgenutzt. Die Kampagne hat Forschern andererseits in diesem Jahr auch mehrere Gelegenheiten geboten, die Versuche und Fehler bei der Entwicklung und dem Aufbau eines DDoS-Botnets zu untersuchen. Einer der schwierigsten Aspekte beim Aufbau eines guten Botnets ist der Wettbewerb um anfällige Ressourcen. Diejenigen, die wie Dark.IoT keine Exploits entwickeln oder entdecken können, sind auf die Veröffentlichung von Informationen angewiesen. Sobald ein PoC veröffentlicht wird, beginnt ein Wettlauf darum, als Erster die Schwachstelle auszunutzen und so viele anfällige Geräte wie möglich zu sammeln. "Dieser Prozess ist eine Frage von Trial and Error", so Smith, "und einige Bedrohungsakteure wissen nicht immer, wie sie die Schwachstellen richtig ausnutzen können, während diejenigen, die es schaffen, auch manchmal feststellen, dass der Versuch ihre Zeit und Mühe nicht wert war."


Verantwortlicher für diese Pressemitteilung:

Radware GmbH
Herr Michael Gießelbach
Robert-Bosch-Str. 11a
63225 Langen
Deutschland

fon ..: +49 6103 70657-0
web ..: https://www.radware.com
email : E-Mail


Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1216450
 536

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Botnet-Betreiber werden immer agiler“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Radware GmbH

Bild: Ladestationen für E-Mobile - ein wachsendes Risiko für die CybersecurityBild: Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Ladestationen für E-Mobile - ein wachsendes Risiko für die Cybersecurity
Die Sicherheitsexperten von Radware haben eine Vielzahl von Sicherheitsrisiken identifiziert, denen Ladestationen und Anwendungen für Elektrofahrzeuge oft ohne ausreichenden Schutz gegenüber stehen. Erfolgreiche Cyberangriffe auf solche Anwendungen ermöglichen laut Radware vielfältige Aktionen von Betrug bis Sabotage. Mit einer erwarteten Marktkapitalisierung von 457 Milliarden Dollar im Jahr 2023 wird sich der Markt für Elektrofahrzeuge bis 2027 mit einem erwarteten Absatz von 16 Millionen Fahrzeugen pro Jahr fast verdoppeln. Um dem wachse…
Bild: Radware: Killnet ist nichts für Gelegenheits-HackerBild: Radware: Killnet ist nichts für Gelegenheits-Hacker
Radware: Killnet ist nichts für Gelegenheits-Hacker
Nach Infos des Cybersecurity-Spezialisten Radware hat KillMilk, die rätselhafte Figur an der Spitze der russischen Hacktivisten-Organisation Killnet, entschieden, den Hauptteil der Gruppe aufzulösen. Diese weitreichende Entscheidung wurde laut KillMilk getroffen, da rund 50 Splittergruppen innerhalb von Killnet, die aus über 1.250 Personen bestehen, von den Hauptzielen des Hacktivismus abwichen. "Killnet hat jedoch nicht aufgehört zu existieren", so Pascal Geenens, Director, Threat Intelligence bei Radware. "Um der Organisation neues Leben …

Das könnte Sie auch interessieren:

Akamai: XOR DDoS Botnet startet täglich 20 DDoS-Angriffe von gekaperten Linux-Rechnern
Akamai: XOR DDoS Botnet startet täglich 20 DDoS-Angriffe von gekaperten Linux-Rechnern
* Das XOR DDoS Botnet ist weiter gewachsen und kann jetzt Mega-DDoS-Attacken von mehr als 150 Gbit/s durchführen * 90 Prozent der Angriffe zielen auf Unternehmen in Asien * Ein neuer Sicherheitshinweis erläutert Details mehrerer kürzlich erfolgter Angriffe durch das XOR DDoS Botnet München, 5. Oktober 2015 – Akamai Technologies (NASDAQ: AKAM), der führende Anbieter von Content-Delivery-Network (CDN)-Services, hat unterstützt durch sein Security Intelligence Response Team (SIRT, https://blogs.akamai.com/2015/09/test-post.html) einen neuen…
Nackte Tatsachen: Marshal identifiziert neue Spam-Gang
Nackte Tatsachen: Marshal identifiziert neue Spam-Gang
München, 29. November 2007 – Die Experten des Marshal TRACE-Teams haben eine neue Spam-Gang ausfindig gemacht, deren Botnet für mehr als 20 Prozent des derzeitigen Spam-Aufkommens verantwortlich ist. Das Netzwerk der so genannten Celebrity Spam Gang verfügt demnach über ähnliche Kapazitäten wie das berüchtigte Storm Botnet. Die neue Gruppe zeigt dabei eine Vorliebe, Namen von Berühmtheiten für ihren Spam zu verwenden – daher auch der Name Celebrity Spam Gang. Laut Marshal baut sie ihr Botnet seit August 2006 auf. Dies gelang ihr, indem sie …
Bild: Botnet-Timeline: eleven untersucht Einfluss von Botnet-Abschaltungen auf das Spam-AufkommenBild: Botnet-Timeline: eleven untersucht Einfluss von Botnet-Abschaltungen auf das Spam-Aufkommen
Botnet-Timeline: eleven untersucht Einfluss von Botnet-Abschaltungen auf das Spam-Aufkommen
Fazit: Nur wenige Botnet-Abschaltungen hatten einen spürbaren Effekt auf das Spam-Aufkommen Berlin, 1. August 2012 – Zwei Wochen nach der Abschaltung von Grum, dem drittgrößten Spam-Botnet der Welt, hat das Research-Team von eleven, führender deutscher E-Mail-Sicherheitsanbieter, heute unter www.eleven.de/botnet-timeline.html eine interaktive Timeline vorgestellt, die den Zusammenhang von Botnet-Abschaltungen und der Entwicklung des Spam-Aufkommens untersucht. Hierzu hat eleven die wichtigsten Botnet-Abschaltungen seit 2008 analysiert. Das E…
BullGuard beobachtet rasante Zunahme der Tarn-Technologie
BullGuard beobachtet rasante Zunahme der Tarn-Technologie
… MySpace-Seiten betroffen waren. Im März 2008 deckte ein Sicherheitsanbieter auf, dass die Fast-Flux-Technik, die bis dahin nur als Instrument der Storm-Botnet-Betreiber betrachtet wurde, inzwischen von wenigstens drei weiteren kompromittierten Netzwerken verwendet wurde. So gelangte beispielsweise ein berüchtigtes organisiertes Hosting-Netzwerk aus Russland …
Internet Security Days 2012 – eleven präsentiert Spam-, Phishing- und Malware-Trends 2012
Internet Security Days 2012 – eleven präsentiert Spam-, Phishing- und Malware-Trends 2012
Ulrich Jansen, Head of Development eleven, stellt die E-Mail-Sicherheitstrends 2012 vor: Gezielte Angriffe, Professionelle Malware- und Phishing-Kampagnen und Botnet-Abschaltungen ohne Wirkung Berlin, 28. August 2012 – Am 11. und 12. September 2012 finden im Phantasialand in Brühl die Internet Security Days 2012 sowie der 10. Deutsche Anti-Spam-Kongress statt, Deutschlands wichtigste Veranstaltung zu den Themen E-Mail- und Internet-Sicherheit. Wie in den Vorjahren ist eleven, führender deutscher E-Mail-Sicherheitsanbieter, auch dieses Mal mi…
Marshal: Weihnachtsgeschäft für Spammer boomt / Spam hat sich im Vergleich zum Vorjahr mehr als verdoppelt
Marshal: Weihnachtsgeschäft für Spammer boomt / Spam hat sich im Vergleich zum Vorjahr mehr als verdoppelt
München, 6. Dezember 2007 – Die Spammer haben die Weihnachtssaison eingeläutet: Wie die Content Security-Spezialisten des Marshal TRACE-Teams berichten, hat sich der Anteil von weihnachtsbezogenen Werbebotschaften seit Ende November auf mittlerweile rund zwölf Prozent des gesamten Spam-Aufkommens erhöht. Dies hat mit dazu beigetragen, dass sich das gesamte Spam-Volumen im Vergleich zum Vorjahr um gut 120 Prozent vergrößert hat. „Auch für die Spammer gibt es ein Weihnachtsgeschäft. In der Vorweihnachtszeit versenden sie eine beispiellose Men…
Bild: Trend Micro Malware Report für April 2008 - Kraken fordert Storm herausBild: Trend Micro Malware Report für April 2008 - Kraken fordert Storm heraus
Trend Micro Malware Report für April 2008 - Kraken fordert Storm heraus
Presseinformation vom 15. Mai 2008 - Trend Micro Malware Report für April 2008: Kraken fordert Storm heraus! Neu entdecktes Netzwerk aus Zombie-Systemen ist anscheinend doppelt so groß wie das bekannte Storm-Botnet Trend Micro (TSE:4704) informiert über die Entwicklung der aktuellen Bedrohungslandschaft. Im April 2008 nutzte die Malware-Szene erneut den Microsoft Patch Tuesday, um sich über Sicherheitsschwachstellen zu informieren und diese in kürzester Zeit anzugreifen. Darüber hinaus wurden im vergangenen Monat wieder seriöse Webseiten ma…
Bild: OMIGOD-Schwachstelle schon nach wenigen Stunden von DarkIoT ausgenutztBild: OMIGOD-Schwachstelle schon nach wenigen Stunden von DarkIoT ausgenutzt
OMIGOD-Schwachstelle schon nach wenigen Stunden von DarkIoT ausgenutzt
Nur Stunden nach PoC für monatlichen OMI Patch Laut den Sicherheitsforschern von Radware benötigten die Betreiber des Dark.IoT-Botnets nur wenige Stunden, um Exploits der OMIGOD-Schwachstelle im OMI-Dienst (Open Management Infrastructure) von Microsoft Azure in ihr Botnet zu integrieren. Schon kurz nach der Veröffentlichung des Proof of Concept (PoC) für den monatlichen OMI Patch nutzten sie die Schwachstelle, um ihr Botnetz um verwundbare Linux-Instanzen in Azure zu erweitern. "Wir verfolgen die Aktivitäten hinter der Dark.IoT-Kampagne nun…
Bild: eleven E-Mail Security Report April 2011: Botnet-Abschaltung bringt weniger Spam und mehr MalwareBild: eleven E-Mail Security Report April 2011: Botnet-Abschaltung bringt weniger Spam und mehr Malware
eleven E-Mail Security Report April 2011: Botnet-Abschaltung bringt weniger Spam und mehr Malware
… ersetzen. Bemerkenswert ist in diesem Fall, dass der Malware-Anstieg bereits wenige Tage vor der Abschaltung einsetzte. Die eleven Experten vermuten daher, dass die Botnet-Betreiber bereits im Vorfeld von der bevorstehenden Abschaltung erfahren hatten. Weitere wichtige Trends im Überblick: • Nachdem der Anteil von Spam am gesamten E-Mail-Aufkommen im Februar …
Bild: BredoLab- und Spamit-Abschaltungen hatten keine wesentlichen Auswirkungen auf das Spam-AufkommenBild: BredoLab- und Spamit-Abschaltungen hatten keine wesentlichen Auswirkungen auf das Spam-Aufkommen
BredoLab- und Spamit-Abschaltungen hatten keine wesentlichen Auswirkungen auf das Spam-Aufkommen
… am darauffolgenden Tag war jedoch das Ausgangsniveau erreicht. Eine Sondereinheit der niederländischen Polizei hatte die BredoLab-Kommandoserver vom Netz getrennt und mutmaßliche Botnet-Betreiber verhaftet. Die Einstellung des Spam-Netzwerkes Spamit.com zum 1. Oktober 2010 hatte ähnliche Auswirkungen. Auch hier war der Rückgang bereits innerhalb weniger …
Sie lesen gerade: Botnet-Betreiber werden immer agiler