Gefahr durch "Andromeda"

Botnetz-Infektionen: Viele bereinigen ihre Rechner nicht

+
Rechner, die mit der Schadsoftware "Andromeda" infiziert wurden, sollten schnell gereinigt werden. Foto: Lino Mirgeler/dpa/Archiv

Die Polizei hat dem kriminellen Botnetz "Andromeda" soeben ein Ende bereitet. Doch damit ist die Gefahr für Internetnutzer noch nicht gebannt. Wer jetzt eine Infektionsmeldung erhält, sollte von der Rettungssoftware Gebrauch machen.

Bonn (dpa/tmn) - Wer nach der Zerschlagung des Andromeda-Botnetzes eine Infektionsmeldung von seinem Internet-Provider bekommt, sollte diese ernst nehmen und seine Geräte prüfen. Darauf weist das Bundesamt für Sicherheit in der Informationstechnik (BSI) hin.

Ein Jahr nach Zerschlagung des Avalanche-Botnetzes betrage etwa die Zahl der Infektionsmeldungen hierzulande immer noch ein gutes Drittel (39 Prozent) des Ursprungswertes. Das liege daran, dass Betroffene ihre Systeme trotz Benachrichtigung noch nicht bereinigt hätten.

Zwar könnten ihre Rechner sowohl bei Andromeda- als auch bei Avalanche-Infektionen durch BSI-Schutzmaßnahmen keinen Schaden mehr anrichten. Sie seien aber weiter infiziert, anfällig für Missbrauch und könnten weitere Systeme gefährden. Wer eine Infektionsmeldung erhält, sollte sofort alle am betroffenen Internetanschluss genutzten Computer und Mobilgeräte auf den Befall mit Schadsoftware hin prüfen. Anleitungen finden sich auf Botfrei.de oder BSI-fuer-Buerger.de.

Über Botnetze werden sensible Informationen und Daten wie Online-Banking-Zugänge oder Passwörter gestohlen. Die Infrastrukturen dienen aber auch der Verteilung von Schadsoftware wie Banking- oder Erpressungs-Trojaner (Ransomware), dem Versenden von Spam- und Phishing-Mails oder dem Ausführen sogenannter verteilter Angriffe.

BSI-Mitteilung

Anleitung zur Infektionsbeseitigung bei Rechnern

Rettungssoftware mit Anleitungen

Erneut riesiges Netzwerk für Phishing und Betrug aufgedeckt

Ein Jahr nach dem Schlag gegen das Netz rund um die Schadsoftware "Avalanche" haben Ermittler aus neun Ländern ein weiteres gefährliches Botnetz lahmgelegt. An der Aktion, die sich gegen die Schadsoftware "Andromeda" richtete, waren maßgeblich die Ermittler der Zentralen Kriminalinspektion Lüneburg unter Sachleitung der Staatsanwaltschaft Verden (Aller) sowie die US-Bundespolizei FBI beteiligt.

Die Schadsoftware "Andromeda" wird zum einen durch E-Mails verteilt, die schadhafte Links enthalten. Wenn Anwender auf den Link klicken, starten sie den Download eines infizierten Dokuments. Die Nutzer können ihren Rechner aber auch über sogenannte Drive-by-Exploits infizieren. Dabei setzen die Angreifer vor allem manipulierte Werbebanner oder Websites ein, auf den vor allem für zweifelhafte Inhalte wie Pornografie oder illegales Videostreaming geworben wird.

Die Schadsoftware ist unter anderem in der Lage, einen Banking-Trojaner nachzuladen, der persönlich auf den Rechner des Opfers zugeschnitten ist. Den Tätern sei es mit der Schadsoftware in den vergangenen Jahren gelungen, mehrere Millionen Windows-PC-Systeme zu infizieren. Hauptangriffsziele der Schadsoftware waren Nordamerika, Asien und in Europa vor allem die Länder Rumänien, Italien, Deutschland und Polen.

Das könnte Sie auch interessieren

Meistgelesene Artikel

„Momo“ auf WhatsApp: Polizei warnt vor dieser Horror-Nachricht

„Momo“ auf WhatsApp: Die Polizei warnt vor einem Kettenbrief und sogar vor einem Selbstmord-Spiel. Mehrere Handynummern von „Momo“-Accounts sind bekannt.
„Momo“ auf WhatsApp: Polizei warnt vor dieser Horror-Nachricht

Peinlich: Diese Emojis nutzen wir alle falsch

Kommunikation findet häufig über das Smartphone statt, nicht zuletzt über WhatsApp. Dabei werden oft Emojis verschickt. Aber wissen Sie, was die kleinen Symbole bedeuten?
Peinlich: Diese Emojis nutzen wir alle falsch

Aus Playback-App Musical.ly wird Tik Tok

Junge Clip-Künstler haben Grund zur Freude: Entwickler Bytedance bringt die interaktiven Apps Musical.ly und Tik Tok unter ein Dach und erweitert damit die globale …
Aus Playback-App Musical.ly wird Tik Tok

Sparkassen-Kunden müssen mit Phishing-Mails rechnen

Immer wieder versuchen Betrüger durch gefälschte E-Mails an sensible Kundendaten wie Kreditkarteninformationen zu gelangen. Bankkunden sollten unbedingt die …
Sparkassen-Kunden müssen mit Phishing-Mails rechnen

Kommentare

Hinweise für das Kommentieren

Von Mo. bis Fr. in der Zeit von 18 bis 9 Uhr und am Wochenende werden keine neuen Kommentare freigeschaltet.
Bitte bleiben Sie fair und sachlich - keine Beleidigungen, keine rassistischen, rufschädigenden und gegen die guten Sitten verstoßenden Beiträge. Kommentare, die gegen diese Regeln verstoßen, werden von der Redaktion kommentarlos gelöscht.