Botnetz IPStorm bietet sich als Anonymisierungsdienst an

Bitdefender_News

Beitrag teilen

Das Botnetz IPStorm, bestehend aus über 9000 gehackten Geräten, wird nun als völlig offen Anonymisierungsdienst angeboten. Die Experten von Bitdefender geben detaillierte Einblicke in das Innenleben des Botnetzes.

Seit seiner Entdeckung im Juni 2019 beobachten Sicherheitsforscher von Bitdefender den Entwicklungszyklus des aus über 9000 gehackten Geräten bestehenden Botnetzes „Interplanetary Storm“. IPStorm verfügt grundsätzlich über eine komplexe modulare Infrastruktur, die Betreiber beherrschen beste Entwicklungspraktiken und kennen sich mit dem Verbergen von Verwaltungsknoten sehr gut aus. Das Botnetz wird ständig aktualisiert und seit einiger Zeit nun wohl als kostenpflichtiger Anonymisierungsdienst verwendet. In seiner neuen Iteration verbreitet sich IPStorm durch Angriffe auf Unix-basierte Systeme (Linux, Android und Darwin), auf denen Internet-zugewandte SSH-Server mit schwachen Berechtigungsnachweisen oder ungesicherte ADB-Server laufen.

Abonnementbasiertes Modell

Der Dienst wird dabei nicht im Darknet, sondern über eine Webseite im normal zugängigen Internet als Abonnement angeboten. Je nach Anzahl der gewünschten TCP-Verbindungen berechnet die Gruppe zwischen 74 und 259 US-Dollar. Auch ein Premium-Paket für 499 US-Dollar kann gebucht werden. Die Bots werden über ein P2P-Netzwerk als Proxy verwendet, worüber die Nutzer ihre kriminellen Machenschaften zu verbergen suchen.

Whitepaper legt Details zu IPStorm offen

In einem detaillierten Whitepaper (PDF) beschreibt Bitdefender das Innenleben von IPStorm, liefert eine umfassende technische Analyse der von Golang (aka Programmiersprache „Go“) geschriebenen Binärdateien zusammen mit einem Überblick über die Protokollinterna und einige Informationen zur Attribution.

Die wichtigsten Ergebnisse des Whitepapers

  • IPStorm wird derzeit wahrscheinlich als anonymes Proxy-Netzwerk angeboten
  • Es wurde entwickelt, um kompromittierte Geräte als Proxys zu verwenden
  • Die Botnetz-Kartierung zeigt globale Präsenz
  • Es wird mit mehrstufigem Preismodell auf Abonnementbasis vermietet
  • Bis heute mehr als 100 Code-Überarbeitungen

 

Mehr dazu bei Bitdefender.com

 


Über Bitdefender

Bitdefender ist ein weltweit führender Anbieter von Cybersicherheitslösungen und Antivirensoftware und schützt über 500 Millionen Systeme in mehr als 150 Ländern. Seit der Gründung im Jahr 2001 sorgen Innovationen des Unternehmens regelmäßig für ausgezeichnete Sicherheitsprodukte und intelligenten Schutz für Geräte, Netzwerke und Cloud-Dienste von Privatkunden und Unternehmen. Als Zulieferer erster Wahl befindet sich Bitdefender-Technologie in 38 Prozent der weltweit eingesetzten Sicherheitslösungen und genießt Vertrauen und Anerkennung bei Branchenexperten, Herstellern und Kunden gleichermaßen. www.bitdefender.de


 

Passende Artikel zum Thema

regreSSHion: größte Sicherheitslücke seit log4shell

Sicherheitsforscher melden mit regreSSHion eine der bedeutendsten Entdeckungen von Sicherheitslücken der letzten Jahre, in Bezug auf Ausmaß und potenziellen Auswirkungen. ➡ Weiterlesen

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen