Gefahr durch "Andromeda"

Botnetz-Infektionen: Viele bereinigen ihre Rechner nicht

+
Rechner, die mit der Schadsoftware "Andromeda" infiziert wurden, sollten schnell gereinigt werden. Foto: Lino Mirgeler/dpa/Archiv

Die Polizei hat dem kriminellen Botnetz "Andromeda" soeben ein Ende bereitet. Doch damit ist die Gefahr für Internetnutzer noch nicht gebannt. Wer jetzt eine Infektionsmeldung erhält, sollte von der Rettungssoftware Gebrauch machen.

Bonn (dpa/tmn) - Wer nach der Zerschlagung des Andromeda-Botnetzes eine Infektionsmeldung von seinem Internet-Provider bekommt, sollte diese ernst nehmen und seine Geräte prüfen. Darauf weist das Bundesamt für Sicherheit in der Informationstechnik (BSI) hin.

Ein Jahr nach Zerschlagung des Avalanche-Botnetzes betrage etwa die Zahl der Infektionsmeldungen hierzulande immer noch ein gutes Drittel (39 Prozent) des Ursprungswertes. Das liege daran, dass Betroffene ihre Systeme trotz Benachrichtigung noch nicht bereinigt hätten.

Zwar könnten ihre Rechner sowohl bei Andromeda- als auch bei Avalanche-Infektionen durch BSI-Schutzmaßnahmen keinen Schaden mehr anrichten. Sie seien aber weiter infiziert, anfällig für Missbrauch und könnten weitere Systeme gefährden. Wer eine Infektionsmeldung erhält, sollte sofort alle am betroffenen Internetanschluss genutzten Computer und Mobilgeräte auf den Befall mit Schadsoftware hin prüfen. Anleitungen finden sich auf Botfrei.de oder BSI-fuer-Buerger.de.

Über Botnetze werden sensible Informationen und Daten wie Online-Banking-Zugänge oder Passwörter gestohlen. Die Infrastrukturen dienen aber auch der Verteilung von Schadsoftware wie Banking- oder Erpressungs-Trojaner (Ransomware), dem Versenden von Spam- und Phishing-Mails oder dem Ausführen sogenannter verteilter Angriffe.

BSI-Mitteilung

Anleitung zur Infektionsbeseitigung bei Rechnern

Rettungssoftware mit Anleitungen

Erneut riesiges Netzwerk für Phishing und Betrug aufgedeckt

Ein Jahr nach dem Schlag gegen das Netz rund um die Schadsoftware "Avalanche" haben Ermittler aus neun Ländern ein weiteres gefährliches Botnetz lahmgelegt. An der Aktion, die sich gegen die Schadsoftware "Andromeda" richtete, waren maßgeblich die Ermittler der Zentralen Kriminalinspektion Lüneburg unter Sachleitung der Staatsanwaltschaft Verden (Aller) sowie die US-Bundespolizei FBI beteiligt.

Die Schadsoftware "Andromeda" wird zum einen durch E-Mails verteilt, die schadhafte Links enthalten. Wenn Anwender auf den Link klicken, starten sie den Download eines infizierten Dokuments. Die Nutzer können ihren Rechner aber auch über sogenannte Drive-by-Exploits infizieren. Dabei setzen die Angreifer vor allem manipulierte Werbebanner oder Websites ein, auf den vor allem für zweifelhafte Inhalte wie Pornografie oder illegales Videostreaming geworben wird.

Die Schadsoftware ist unter anderem in der Lage, einen Banking-Trojaner nachzuladen, der persönlich auf den Rechner des Opfers zugeschnitten ist. Den Tätern sei es mit der Schadsoftware in den vergangenen Jahren gelungen, mehrere Millionen Windows-PC-Systeme zu infizieren. Hauptangriffsziele der Schadsoftware waren Nordamerika, Asien und in Europa vor allem die Länder Rumänien, Italien, Deutschland und Polen.

Das könnte Sie auch interessieren

Meistgelesene Artikel

Ungewollte Sprachnachrichten bei Alexa verhindern

Was in den eigenen vier Wänden gesprochen wird, ist nicht unbedingt für fremde Ohren bestimmt. Doch einem Paar in den USA verschaffte Alexa nun unerwünschte Mithörer. …
Ungewollte Sprachnachrichten bei Alexa verhindern

App-Charts: Fotos retuschieren und Musik hören

Von Entspannung bis Ästhetik - iOS-Apps machen vieles möglich. Derzeit greifen Nutzer gern auf ein Fotobearbeitungsprogramm und ein Musikstreaming-Dienst zurück. Beliebt …
App-Charts: Fotos retuschieren und Musik hören

Office für Mac verschickt Diagnose-Daten

Kürzlich führte Microsoft ein Update seiner Office-Software durch. Mac-Nutzer müssen nun zustimmen, dass Diagnose-Daten an den Hersteller übertragen werden - ohne die …
Office für Mac verschickt Diagnose-Daten

DSGVO: Ende der Fotografie oder halb so schlimm?

Welche Folgen hat die Datenschutzgrundverordnung DSGVO für Fotografen? Steht die Fotografie, wie wir sie kennen, vor dem Aus? Unter Rechtsexperten läuft eine hitzige …
DSGVO: Ende der Fotografie oder halb so schlimm?

Kommentare

Ab dem 25.5.2018 gilt die Datenschutzgrundverordnung. Dazu haben wir unser Kommentarsystem geändert. Um kommentieren zu können, müssen Sie sich bei unserem Dienstleister DISQUS anmelden. Sollten Sie zuvor bereits ein Profil bei DISQUS angelegt haben, können Sie dieses weiter verwenden. Nutzer, die sich über den alten Portal-Login angemeldet haben, müssen sich bitte einmalig direkt bei DISQUS neu anmelden.

Hinweise für das Kommentieren

Von Mo. bis Fr. in der Zeit von 18 bis 9 Uhr und am Wochenende werden keine neuen Kommentare freigeschaltet.
Bitte bleiben Sie fair und sachlich - keine Beleidigungen, keine rassistischen, rufschädigenden und gegen die guten Sitten verstoßenden Beiträge. Kommentare, die gegen diese Regeln verstoßen, werden von der Redaktion kommentarlos gelöscht.