Angriffe auf Akamai, US-Ministerium - und Macs

Bereits massive «Shellshock»-Botnetze im Einsatz

publiziert: Freitag, 26. Sep 2014 / 15:09 Uhr
In erster Linie sind Server auf Unix-Basis im Visier der Angreifer. (Symbolbild)
In erster Linie sind Server auf Unix-Basis im Visier der Angreifer. (Symbolbild)

Orvieto - Hacker haben die Sicherheitslücke «Shellshock», die diverse Unix-artige Betriebssysteme betrifft, bereits aktiv ausgenutzt.

2 Meldungen im Zusammenhang
«Wir haben ein Botnetz namens 'wopbot' gefunden, das auf Linux-Servern läuft und über die Shellshock-Lücke automatisch andere Server infiziert», so Emanuele Gentili, CEO des IT-Security-Experten Tiger Seciurity, gegenüber «iTnews». Das Botnetz hat schon Systeme des Pentagons ins Visier genommen und Attacken gegen den Content-Delivery-Spezialisten Akamai gestartet.

Kommandozeilenumgebung Bash

«Shellshock» ist ein Fehler in der Kommandozeilenumgebung Bash, der Unix und Derivate wie Linux und Apples OS X betrifft. Der durchschnittlichen Windows-Heimanwender ist somit zwar sicher, dafür aber drohen massive Angriffe auf Webserver. Einer der ersten ist das Botnetz wopbot, das sich via Shellshock verbreitet und dann mit Angriffen auf ganz dicke Fische abzielt.

Gentili zufolge führt wopbot beispielsweise Distributed-Denial-of-Service-Angriffe auf von Akamai gehostete Dienste aus. Das Unternehmen ist zwar vielen Usern unbekannt, doch es liefert bis zu 30 Prozent des gesamten Web-Traffics aus. Zu seinen Kunden zählen unter anderem US-Branchengrössen wie Apple, Microsoft und Yahoo.

Wieder grosse Lücke bei Servern

Zu den weiteren Zielen von wopbot gehört unter anderem das Pentagon. Einer Analyse der Malware zufolge führt das Botnetz massiv Portscans bei Rechnern des entsprechenden IP-Adressbereichs mit rund 16,7 Mio. Adressen aus, um Schwachstellen zu finden. Zwar ist noch nicht klar, wie viele Rechner wopbot befallen hat. «In der Vergangenheit habe ich beobachtet, dass ähnliche Botnetze über 200'000 Zombies pro Stunde befallen können», warnt aber Gentili. Immerhin hat der britische Provider M247 einen Kommandoserver des Botnets bereits offline genommen. Ein zweiter in den USA war zumindest bis Donnerstagabend aber noch aktiv.

Shellshock ist nach «Heartbleed» die zweite Lücke im Server-Bereich, die 2014 bekannt geworden ist. Bei Shellshock liegt der Fokus vor allem darauf, dass Unix-artige Betriebssysteme wie Linux besonders im Server-Bereich grosse Verbreitung finden. Erschreckend ist die «neue» Lücke in der Kommandozeilenumgebung Bash, die 20 bis 25 Jahre alt sein dürfte. Im Heimcomputer-Bereich sind nur Apple-Nutzer gefährdet, aktuelle Versionen von OS X gelten als von Shellshock betroffen. Manche Experten meinen, dass diese Lücke grössere Folgen haben wird, als das im April entdeckte Heartbleed.

(bert/pte)

Lesen Sie hier mehr zum Thema
San Jose - Internet-Explorer-Nutzer ... mehr lesen
Nicht nur der Internet Explorer ist von der nachlässigen Update-Kultur betroffen.
«Bash» ermöglicht dem Angreifer die Kontrolle zu übernehmen.
Washington - Eine Sicherheitslücke bedroht Experten zufolge Millionen Geräte weltweit: Webserver, Rechner, Überwachungskameras und weitere Geräte, auf denen Unix-basierte Betriebssysteme ... mehr lesen
.
Digitaler Strukturwandel  Nach über 16 Jahren hat sich news.ch entschlossen, den Titel in seiner jetzigen Form einzustellen. Damit endet eine Ära medialer Pionierarbeit. mehr lesen 22
Berühmtes Deepfake: Papst Franziskus in fetter Daunenjacke.
Berühmtes Deepfake: Papst Franziskus in fetter Daunenjacke.
Um der steigenden Verbreitung manipulierter Inhalte entgegenzuwirken, haben sich Google, Meta und OpenAI der C2PA angeschlossen. Ihr Ziel ist es, Standards zu entwickeln, um authentische Inhalte von solchen zu unterscheiden, die mithilfe von Künstlicher Intelligenz erstellt wurden. mehr lesen 
Publinews Die Paysafecard ist ein elektronisches Zahlungsmittel, das auf dem Prepaid-Prinzip basiert. Es ermöglicht ... mehr lesen  
Die Paysafecard bietet eine Vielzahl von Vorteilen, die sie zu einer beliebten Wahl für Online-Zahlungen machen.
Cybersicherheit endet nicht beim Passwort
Publinews Die Zeit von 123456 als populärstem Passwort scheint vorbei zu sein. Laut der 2023er ... mehr lesen  
Der Bundesrat hat am ein Massnahmenpaket zur Förderung eines Schweizer Datenökosystems verabschiedet. Das Ziel des Datenökosystems ist es, das ... mehr lesen  
Das Datenökosystem besteht aus vertrauenswürdigen Datenräumen, die gemäss klaren Regeln miteinander vernetzt werden können.
Magnettonband mit der Aufnahme von B.B. Kings Konzert am Jazzfestival Montreux von 1980 aus dem Archiv der Claude Nobs Foundation. Das Band befindet sich in einem fortgeschrittenen Stadium des Verfalls, sodass es mit herkömmlichen Methoden nicht mehr direkt abgespielt werden kann.
eGadgets Montreux-Festival: Musik wird mit Röntgenlicht gerettet Das Paul Scherrer Institut hat eine ...
Domain Namen registrieren
Domain Name Registration
Zur Domain Registration erhalten Sie: Weiterleitung auf bestehende Website, E-Mail Weiterleitung, Online Administration, freundlichen Support per Telefon oder E-Mail ...
Domainsuche starten:


 
Stellenmarkt.ch
Kreditrechner
Wunschkredit in CHF
wetter.ch
Heute Fr Sa
Zürich 3°C 7°C wechselnd bewölkt, Regenleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen wechselnd bewölkt, Regen
Basel 4°C 9°C wolkig, aber kaum Regenleicht bewölkt, ueberwiegend sonnig wolkig, aber kaum Regen wechselnd bewölkt, Regen
St. Gallen 0°C 4°C starker Schneeregenleicht bewölkt, ueberwiegend sonnig trüb und nass starker Schneeregen
Bern 0°C 6°C Schneeschauerleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen wechselnd bewölkt, Regen
Luzern 3°C 6°C wechselnd bewölkt, Regenleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt, Regen wechselnd bewölkt, Regen
Genf 4°C 9°C wolkig, aber kaum Regenleicht bewölkt, ueberwiegend sonnig wolkig, aber kaum Regen wolkig, aber kaum Regen
Lugano 9°C 14°C wechselnd bewölktleicht bewölkt, ueberwiegend sonnig freundlich recht sonnig
mehr Wetter von über 8 Millionen Orten