Sicherheit
05.12.2017
So desinfizieren Sie Ihr Gerät
1. Teil: „Internationales Team zerschlägt Andromeda-Botnet“

Internationales Team zerschlägt Andromeda-Botnet

BotnetBotnetBotnet
Jaiz Anuar / shutterstock.com
Die Polizei hat dem kriminellen Botnetz "Andromeda" soeben ein Ende bereitet. Doch damit ist die Gefahr für Internetnutzer noch nicht gebannt. Wer jetzt eine Infektionsmeldung erhält, sollte von der Rettungssoftware Gebrauch machen.
  • Andromeda oder auch Gamarue gelangte auf ganz unterschiedlichen Wegen auf die Geräte der Opfer.
    Quelle:
    Microsoft
Ein Jahr nach dem Schlag gegen das Netz rund um die Schadsoftware "Avalanche" haben Ermittler aus neun Ländern ein weiteres gefährliches Botnetz lahmgelegt. An der Aktion, die sich gegen die Schadsoftware "Andromeda" richtete, waren maßgeblich die Ermittler der Zentralen Kriminalinspektion Lüneburg unter Sachleitung der Staatsanwaltschaft Verden (Aller) sowie die US-Bundespolizei FBI beteiligt.
Die Schadsoftware "Andromeda" - auch als Gamarue bekannt - wird zum einen durch E-Mails verteilt, die schadhafte Links enthalten. Wenn Anwender auf den Link klicken, starten sie den Download eines infizierten Dokuments. Die Nutzer können ihren Rechner aber auch über sogenannte Drive-by-Exploits infizieren. Dabei setzen die Angreifer vor allem manipulierte Werbebanner oder Websites ein, auf den vorwiegend für zweifelhafte Inhalte wie Pornografie oder illegales Videostreaming geworben wird.
Die Schadsoftware ist unter anderem in der Lage, einen Banking-Trojaner nachzuladen, der persönlich auf den Rechner des Opfers zugeschnitten ist. Den Tätern sei es mit der Schadsoftware in den vergangenen Jahren gelungen, mehrere Millionen Windows-PC-Systeme zu infizieren. Hauptangriffsziele der Schadsoftware waren Nordamerika, Asien und in Europa vor allem die Länder Rumänien, Italien, Deutschland und Polen.
Wer nach der Zerschlagung des Andromeda-Botnetzes eine Infektionsmeldung von seinem Internet-Provider bekommt, sollte diese ernst nehmen und seine Geräte prüfen. Darauf weist das Bundesamt für Sicherheit in der Informationstechnik (BSI) hin.
2. Teil: „So reinigen Sie Ihren PC“

So reinigen Sie Ihren PC

  • Gamarue wurde weltweit auf den Rechnern verteilt. Am stärksten betroffen war laut Microsoft Asien.
    Quelle:
    Microsoft
Ein Jahr nach Zerschlagung des Avalanche-Botnetzes betrage die Zahl der Infektionsmeldungen hierzulande immer noch ein gutes Drittel (39 Prozent) des Ursprungswertes. Das liege daran, dass Betroffene ihre Systeme trotz Benachrichtigung noch nicht bereinigt hätten.
Zwar könnten ihre Rechner sowohl bei Andromeda- als auch bei Avalanche-Infektionen durch BSI-Schutzmaßnahmen keinen Schaden mehr anrichten. Sie seien aber weiter infiziert, anfällig für Missbrauch und könnten weitere Systeme gefährden. Wer eine Infektionsmeldung erhält, sollte sofort alle am betroffenen Internetanschluss genutzten Computer und Mobilgeräte auf den Befall mit Schadsoftware hin prüfen. Anleitungen finden sich auf Botfrei.de oder BSI-fuer-Buerger.de.
Als eine der ersten Maßnahmen wird dort zum Beispiel empfohlen, alle Online-Passwörter und -Zugangsdaten über ein nicht infiziertes Gerät zu ändern. Zudem sollten Kontoauszüge und ähnliches für einige Zeit besonders gründlich bezüglich fehlenden oder falschen Buchungen überprüft werden.
Ferner stellt das BSI auf seiner Seite einen Plan mit zehn Punkte zur Verfügung, die der Nutzer beachten beziehungsweise befolgen sollte, wenn eine Infektion vermutet wird.
Eine gründliche Reinigung ist deshalb erforderlich, weil über Botnetze sensible Informationen und Daten wie Online-Banking-Zugänge oder Passwörter gestohlen werden. Die Infrastrukturen dienen aber auch der Verteilung von Schadsoftware wie Banking- oder Erpressungs-Trojaner (Ransomware), dem Versenden von Spam- und Phishing-Mails oder dem Ausführen sogenannter verteilter Angriffe.

mehr zum Thema