26.01.2007 11:48
Ein Viertel aller Computer mit Internetzugang gehören einem Botnetz an, dessen ist sich Vint Cerf sicher. In einem Vortrag auf dem derzeit in Davos statt findenden World Economic Forum meinte der Mitentwickler von TCP/IP, "Internet-Vater" und "Chief Internet Evangelist" bei Google, die Verbeitung von Bot-Netzen komme einer Pandemie gleich. Nach Auffassung von Cerf seien von den 600 Millionen Internet-PCs 100 bis 150 Millionen mit Bots infiziert, berichtet die BBC. Das sei zwar eine erhebliche Bedrohung der Internet-Infrastruktur, dennoch arbeite das Internet weiterhin stabil und zuverlässig.
Bot-Netze sind Zusammenschlüsse mehrerer tausend bis hunderttausend infizierter PCs, die zentral von einem Command&Control-Server gesteuert werden. Bot-Netze werden unter anderem von ihren "Besitzern" für bestimmte Aufgaben vermietet, wie etwa dem Versand von Massen-Spams, der Verbreitung weiterer Trojaner oder großangelegten Angriffen auf Webserver oder Netze.
Dabei kommt es auch zu Nebenwirkungen: Unter anderem hat nach Angaben von John Markoff, Redakteur der New York Times, ein einziges Bot-Netz 15 Prozent der Kapazität der Suchmaschinen von Yahoo belegt, als es für den Versand von Spam-Mails nach Zufallstexten für den Einbau in Mails suchte. Die meisten Anwender hätten indes nicht einmal die leiseste Ahnung, dass ihr PC mit einem Trojaner infiziert sei und als Bot an Angriffen teilnehme. Teilweise erreiche die Netzlast eines Bot-Netzes 10 bis 20 GBit/s.
(dab/c't)
Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren
Kommentare lesen (464 Beiträge)
Themen-Forum Viren & Würmer
English version: Vint Cerf says a quarter of Internet PCs is part of a bot network
heise Security
Ungebremst sicher
Hilfe, wenn der Virenschutz das System zur Schnecke macht.
Von Wörterbüchern und Regenbögen
Moderne Kryptoangriffe knacken Handygespräche und Bezahlkarten in Sekunden. Es gilt, mit vorberechneten Tabellen einen praktikablen Kompromiss zwischen Rechenzeit und Speicherplatz zu finden. Doch spezielle Techniken können die Angriffe vereiteln.
mehr...
USB-Stick mit Hardware-AES-Verschlüsselung - geknackt
Zertifizierung hin, 256-Bit-AES her -- die beste Verschlüsselung nützt nichts, wenn eine nachträglich angestrickte Zusatzfunktion das Passwort preisgibt.
mehr...
Panda präsentiert: Infiziert oder nicht?
Telefonanlage des Department of Homeland Security gehackt
Österreichische Kryptologen attackieren Hash-Funktionen
Opera 9.52 schließt zahlreiche Lücken
US-CERT warnt vor Lücke in Tomcat