Angriffe auf Akamai, US-Ministerium - und Macs
Bereits massive «Shellshock»-Botnetze im Einsatz
publiziert: Freitag, 26. Sep 2014 / 15:09 Uhr
In erster Linie sind Server auf Unix-Basis im Visier der Angreifer. (Symbolbild)
In erster Linie sind Server auf Unix-Basis im Visier der Angreifer. (Symbolbild)

Orvieto - Hacker haben die Sicherheitslücke «Shellshock», die diverse Unix-artige Betriebssysteme betrifft, bereits aktiv ausgenutzt.

2 Meldungen im Zusammenhang
«Wir haben ein Botnetz namens 'wopbot' gefunden, das auf Linux-Servern läuft und über die Shellshock-Lücke automatisch andere Server infiziert», so Emanuele Gentili, CEO des IT-Security-Experten Tiger Seciurity, gegenüber «iTnews». Das Botnetz hat schon Systeme des Pentagons ins Visier genommen und Attacken gegen den Content-Delivery-Spezialisten Akamai gestartet.

Kommandozeilenumgebung Bash

«Shellshock» ist ein Fehler in der Kommandozeilenumgebung Bash, der Unix und Derivate wie Linux und Apples OS X betrifft. Der durchschnittlichen Windows-Heimanwender ist somit zwar sicher, dafür aber drohen massive Angriffe auf Webserver. Einer der ersten ist das Botnetz wopbot, das sich via Shellshock verbreitet und dann mit Angriffen auf ganz dicke Fische abzielt.

Gentili zufolge führt wopbot beispielsweise Distributed-Denial-of-Service-Angriffe auf von Akamai gehostete Dienste aus. Das Unternehmen ist zwar vielen Usern unbekannt, doch es liefert bis zu 30 Prozent des gesamten Web-Traffics aus. Zu seinen Kunden zählen unter anderem US-Branchengrössen wie Apple, Microsoft und Yahoo.

Wieder grosse Lücke bei Servern

Zu den weiteren Zielen von wopbot gehört unter anderem das Pentagon. Einer Analyse der Malware zufolge führt das Botnetz massiv Portscans bei Rechnern des entsprechenden IP-Adressbereichs mit rund 16,7 Mio. Adressen aus, um Schwachstellen zu finden. Zwar ist noch nicht klar, wie viele Rechner wopbot befallen hat. «In der Vergangenheit habe ich beobachtet, dass ähnliche Botnetze über 200'000 Zombies pro Stunde befallen können», warnt aber Gentili. Immerhin hat der britische Provider M247 einen Kommandoserver des Botnets bereits offline genommen. Ein zweiter in den USA war zumindest bis Donnerstagabend aber noch aktiv.

Shellshock ist nach «Heartbleed» die zweite Lücke im Server-Bereich, die 2014 bekannt geworden ist. Bei Shellshock liegt der Fokus vor allem darauf, dass Unix-artige Betriebssysteme wie Linux besonders im Server-Bereich grosse Verbreitung finden. Erschreckend ist die «neue» Lücke in der Kommandozeilenumgebung Bash, die 20 bis 25 Jahre alt sein dürfte. Im Heimcomputer-Bereich sind nur Apple-Nutzer gefährdet, aktuelle Versionen von OS X gelten als von Shellshock betroffen. Manche Experten meinen, dass diese Lücke grössere Folgen haben wird, als das im April entdeckte Heartbleed.

(bert/pte)

?
Facebook
SMS
SMS
0
Forum
Lesen Sie hier mehr zum Thema
San Jose - Internet-Explorer-Nutzer surfen gefährlich, denn lediglich zehn Prozent verwenden die aktuellste Version des ... mehr lesen
Nicht nur der Internet Explorer ist von der nachlässigen Update-Kultur betroffen.
«Bash» ermöglicht dem Angreifer die Kontrolle zu übernehmen.
Washington - Eine Sicherheitslücke ... mehr lesen
Die professionelle und zeitgemässe Zweifaktor-Authentisierung
Internet Datensafe Lösungen
DSwiss AG
Badenerstrasse 281
8003 Zürich
Facebook plant einige Veränderungen.
Facebook plant einige Veränderungen.
Facebook Veränderungen stehen an  Washington - Eine interne Untersuchung hat nach Angaben von Facebook keinerlei Hinweise auf systematische Nachrichten-Manipulationen in dem sozialen Netzwerk ergeben. Dies schrieb der Leiter der Rechtsabteilung, Colin Stretch.  
Cyber-Kriminelle am Werk  London - Cyber-Angriffe auf smarte Geräte daheim können für die Bewohner unangenehme Folgen haben. So wurde kürzlich ein ...
Cyber-Kriminelle machen Schäferstündchen danach im Netz verfügbar. (Symbolbild)
Es sei konkret danach gesucht worden, welche Projekte die RUAG derzeit am laufen habe.
Vermutlich Wirtschaftsspionage  Bern - Beim Cyber-Spionage-Angriff auf den bundeseigenen Rüstungskonzern RUAG sind mehr als 20 Gigabyte Daten entwendet worden. Darunter dürften auch ...  
Domain Namen registrieren
Domain Name Registration
Zur Domain Registration erhalten Sie: Weiterleitung auf bestehende Website, E-Mail Weiterleitung, Online Administration, freundlichen Support per Telefon oder E-Mail ...
Domainsuche starten:


ICT-Security - von der Strategie bis zur Umsetzung
Digitale Zertifikate der wichtigsten Anbieter zu Top-Preisen: SSL, Code ...
GlobalProtec GmbH
Route de la Gravière 18
1782 Cormagens
 
Wettbewerb
   
Die Alp Grosser Mittelberg im Justistal.
Viel Glück  Die Alpsaison steht vor der Tür. Damit Wanderfreunde den Weg zu den schönsten Alpbeizli finden, haben wir ein Gewinnspiel parat.
Mitmachen und gewinnen.  Rechtzeitig zur Premiere von «The First Avenger: Civil War» verlosen wir zwei Fan-Pakete mit jeweils zwei Kinoeintritten.
Stellenmarkt.ch
Kreditrechner
Wunschkredit in CHF
wetter.ch
Heute Mi Do
Zürich 8°C 14°C bewölkt, etwas Regenleicht bewölkt, ueberwiegend sonnig recht sonnig freundlich
Basel 9°C 15°C freundlichleicht bewölkt, ueberwiegend sonnig recht sonnig recht sonnig
St. Gallen 7°C 11°C bewölkt, etwas Regenleicht bewölkt, ueberwiegend sonnig recht sonnig recht sonnig
Bern 7°C 14°C Wolkenfelder, kaum Regenleicht bewölkt, ueberwiegend sonnig recht sonnig freundlich
Luzern 8°C 14°C stark bewölkt, Regenleicht bewölkt, ueberwiegend sonnig recht sonnig recht sonnig
Genf 7°C 16°C freundlichleicht bewölkt, ueberwiegend sonnig Wolkenfelder, kaum Regen freundlich
Lugano 9°C 23°C sonnigleicht bewölkt, ueberwiegend sonnig sonnig recht sonnig
mehr Wetter von über 8 Millionen Orten