• Über Uns
  • Impressum
  • Datenschutzerklärung
  • Login
  • Registrieren
WindowsUnited
  • Windows 11
    • Windows 10
    • Anleitungen & Tipps
    • Windows Mobile
  • Surface
  • Gaming
  • Reviews
  • Exclusives
  • IT-Jobs
No Result
View All Result
WindowsUnited
  • Windows 11
    • Windows 10
    • Anleitungen & Tipps
    • Windows Mobile
  • Surface
  • Gaming
  • Reviews
  • Exclusives
  • IT-Jobs
No Result
View All Result
WindowsUnited
No Result
View All Result
Home News

Zur Abschreckung: Microsoft nennt den Namen hinter dem ZLoader botnet

von arminSt
14. April 2022
in News
1
Zur Abschreckung: Microsoft nennt den Namen hinter dem ZLoader botnet

(c)Adobe Stock

Teile auf FacebookTeile auf Twitter

Im Kampf gegen Schadsoftware geht Microsoft neue Wege. Wie heute aus Redmond verlautbart wurde, ist es gelungen ein großes kriminelles Botnet mit dem Namen ZLoader nachhaltig zu stören.  ZLoader verwendet unter anderem XML-Makros als Angriffstool.  Neben technischen und juristischen Schritten gegen dieses Botnet geht Microsoft aber noch einen Schritt weiter.

Der Mann hinter ZLoader

Microsoft hat sich dazu entschlossen explizit einen der Köpfe zu benennen der für die Programmierung und damit Verteilung von Ransomware verantwortlich ist. Es handelt sich hierbei um Denis Malikov, dieser ist in Simferopol auf der Halbinsel Krim beheimatet. Dieser Name wurde im Zuge der Untersuchungen von Microsoft aufgedeckt und in Redmond ist man der Ansicht das man mit der Nennung ein klares Zeichen an kriminelle Netzwerke sendet, dass man sich auf Dauer nicht hinter der Maske der digitalen Anonymität verstecken kann.

Darüber hinaus hat Microsoft mittels einer gerichtlichen Verfügung die Kontrolle über 65 Domains übernommen, welche dazu verwendet wurden, das Botnet weiter auszubauen. Normalerweise verwenden Botnetzwerke  infizierte Computer die Krankenhäusern, Schulen aber auch Privatpersonen und Unternehmen weltweit gehören.  Microsoft sagte dazu in einem Statement:

The domains are now directed to a Microsoft sinkhole where they can no longer be used by the botnet’s criminal operators. Zloader contains a domain generation algorithm (DGA) embedded within the malware that creates additional domains as a fallback or backup communication channel for the botnet. In addition to the hardcoded domains, the court order allows us to take control of an additional 319 currently registered DGA domains. We are also working to block the future registration of DGA domains.

Die Domains werden nun an ein Microsoft-Sinkhole geleitet, wo sie von den kriminellen Betreibern des Botnetzes nicht mehr verwendet werden können. Zloader enthält einen in die Malware eingebetteten Domänengenerierungsalgorithmus (DGA), der zusätzliche Domänen als Fallback oder Backup-Kommunikationskanal für das Botnet erstellt. Zusätzlich zu den fest codierten Domains erlaubt uns der Gerichtsbeschluss, die Kontrolle über weitere 319 derzeit registrierte DGA-Domains zu übernehmen. Wir arbeiten auch daran, die zukünftige Registrierung von DGA-Domains zu blockieren.

Ursprünglich, so Microsofts General Manager for the Digital Crimes Unit (DCU) Amy Hogan-Burney, wurde ZLoader für den Diebstahl von Finanzen und Zugangscodes entwickelt. Inzwischen aber wird auch Malware-as-a-Service angeboten um Ransomware wie Ryuk zu vertreiben welche Gesundheitseinrichtungen als Ziel hat.

Die DCU erwähnte außerdem lobend die gute Zusammenarbeit mit anderen Unternehmen wie ESET, Black Lotus Labs, Palo Alto Networks Unit 42, Avast, Microsoft Defender, and Microsoft Threat Intelligence Center bei diesem Unterfangen.

Zwar hat man hier durchaus einen Sieg errungen und die Aktivitäten von ZLoader nachhaltig gestört dennoch geht man davon aus das man versuchen wird das kriminelle Botnetzwerk wieder aufzubauen. Microfoft wir die Aktivitäten dieser Gruppe genau beobachten und hofft das man dank neuester technologischer Mittel aber auch dank der Abschreckung durch Namensnennung beteiligte Personen wird abschrecken können.


via

Tags: BotnetDigital Crimes UnitMicrosoftransomwareSecurityZLoader
ShareTweetSendShare

Verwandte Artikel

Jetzt wird es ernst – EU legt Microsoft Liste mit kritischen Punkten vor
Gaming

EU-Behörden verschieben Activision-Entscheidung auf Ende Mai

22. März 2023
Nvidia Gaming
Gaming

Der neue Microsoft-NVIDIA Deal ‒ Was bedeutet er für Gamer?

21. März 2023
Microsoft testet Krypto-Wallet für Edge Browser
Microsoft

Microsoft testet Krypto-Wallet für Edge Browser

21. März 2023
Diskussion abonnieren
Anmelden/Registrieren
Benachrichtige mich zu:
Logge dich ein zum Kommentieren
1 Kommentar
älteste
neuste beste Bewertung
Inline Feedbacks
View all comments
volker
11 Monate her

Ja ja die bösen Russen.

0

Anzeige

Amazon Deals

Amazon-Deals

Die WindowsUnited App

WindowsUnited App

WindowsUnited App - Jetzt als PWA für alle Plattformen

Ohne Installation im Browser, oder "zum Startbildschirm hinzufügen" und wie eine mobile App nutzen.
WindowsUnited

© 2020 1United GmbH

Mehr

  • Impressum
  • Datenschutzerklärung
  • Facebook-Gruppe: Der WindowsUnited Newsroom
  • Jobs
  • Sende uns einen Tipp
  • Über Uns

Folge Uns   Blogverzeichnis - Bloggerei.de

No Result
View All Result
  • Home
  • Windows
    • Windows 10
    • Anleitungen
    • Windows Mobile
  • Nokia
  • Surface
  • Reviews
  • Meinung
  • IT-Stellenmarkt
  • Impressum
  • Datenschutzerklärung
  • Anmeldung / Registrierung

© 2020 1United GmbH

Welcome Back!

Login to your account below

Forgotten Password? Jetzt registrieren

Erstelle ein Nutzerkonto!

Fülle das Formular aus, um dich zu registrieren

Alle Felder müssen ausgefüllt sein. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Diese Website verwendet Cookies, um korrekt zu funktionieren und die Nutzerfreundlichkeit zu verbessern. Durch die weitere Nutzung der Website stimmen Sie dem zu. OK Datenschutzerklärung
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
immer aktiv
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
SPEICHERN & AKZEPTIEREN