Autor Thema: Die "Bösesten der Bösen im Internet" isoliert  (Gelesen 498 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Die "Bösesten der Bösen im Internet" isoliert
« am: 07 November, 2007, 18:05 »
Kaum keiner kennt es, obwohl es in viele Fälle von Internetkriminalität verwickelt ist: Das Russian Business Network (RBN). Offenbar ist das RBN seit kurzem nicht mehr zu erreichen. Ob dessen Peers die Leitungen absichtlich gekappt haben oder ein technisches Problem vorliegt, ist noch unbekannt.

Das RBN ist eine Mischung aus Netzprovider und Webhoster, das sich nach Meinung von Sicherheitsexperten in den Dienst von Kriminellen gestellt hat, um ihnen eine Infrastruktur für ihre Aktivitäten zu bieten. Zahlreiche Server im RBN enthalten Exploits, um die PCs von Besuchern zu infizieren oder bevorraten Schädlinge, die beispielsweise sogenannte Trojan-Downloader von dort nachladen. Die auf befallenen PCs ausspionierten Daten schicken die Schädlinge zurück an Server im RBN. Zudem bietet das RBN Bullet Proof Domains an, die man völlig anonym registrieren lassen kann und die nur sehr schwer stillzulegen sind. Zuletzt führten die Links in präparierten PDF-Dokumenten direkt ins RBN, um von dort Malware nachzuladen. Auch der Storm Worm wird regelmäßig aus dem Netz des RBN verbreitet.

Fast alle bekannten Autonomous Systems (AS) des RBN sind seit kurzem aus den globalen Routing-Tabellen verschwunden: RBN-AS, SBT-AS, MICRONNET-AS, OINVEST-AS, AKIMON-AS, CONNCETCOM-AS und NEVSKCC-AS. Einzig CREDOLINK-ASN ist im Moment noch in den Tabellen, obwohl deren Netze ebenfalls nicht mehr erreichbar sind.

Trend Micro spekuliert in seinem Blog darüber, dass das Internet nun etwas sicherer sei. Allerdings halte dieser Zustand wahrscheinlich nicht lange an, da das RBN sicherlich an einer Lösung des Problems arbeite, um neue Upstream-Provider zu finden. Zudem will Trend Micro in den vergangenen Wochen RBN-Aquivalente in der Türkei und Taiwan beobachtet haben. Selbst wenn das RBN keine Zugänge zum Internet mehr finden würde, könnten RBN-Kunden zu diesen neuen Providern krimineller Netze wechseln.

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )