Mastodon Mastodon Mastodon Mastodon

Botnetz

Aktualisiert: · CyberSecureFox Editorial Team

Ein Botnetz ist ein Verbund aus Computern, Servern, Routern oder IoT-Geräten, die mit Schadsoftware infiziert sind und von einem Angreifer ferngesteuert werden wie eine Armee von „Bots“.

Wie ein Botnetz funktioniert

Geräte werden über Malware, schwache oder Standardpasswörter und ungepatchte Sicherheitslücken infiziert. Jedes infizierte Gerät – ein Bot oder Zombie – meldet sich bei der Command-and-Control-Infrastruktur des Betreibers und wartet auf Befehle.

Ältere Botnetze nutzten einen zentralen Server. Moderne setzen auf Peer-to-Peer-Netze, Domain-Generierungsalgorithmen oder legitime Dienste, um schwerer abschaltbar zu sein.

Botnetze werden vermietet für:

  • DDoS-Angriffe;
  • Spam- und Phishing-Kampagnen;
  • Credential Stuffing und Klickbetrug;
  • Residential-Proxy-Dienste, die kriminellen Verkehr verschleiern;
  • die Verbreitung weiterer Malware, darunter Ransomware, sowie Krypto-Mining.

Warum Botnetze wichtig sind

Botnetze verschaffen Kriminellen enorme Reichweite fast zum Nulltarif. Bekannte Fälle:

  • 2016 legte Mirai, gebaut aus Kameras und Routern mit Werkspasswörtern, den DNS-Anbieter Dyn und damit große Websites lahm;
  • Emotet und Qakbot lieferten Ransomware an tausende Firmen, bis Polizeiaktionen sie 2021 und 2023 zerschlugen;
  • 2024 zerschlug das US-Justizministerium das Proxy-Botnetz 911 S5 mit rund 19 Millionen IP-Adressen, und die Operation Endgame – unter Beteiligung des BKA – störte mehrere Malware-Loader.

Besitzer infizierter Geräte merken meist nichts außer einer langsameren Leistung.

So schützen Sie Ihre Geräte

  • Ändern Sie Standardpasswörter von Routern, Kameras und NAS und installieren Sie Firmware-Updates.
  • Stellen Sie Telnet, SSH oder Admin-Oberflächen nicht unnötig ins Internet.
  • Ersetzen Sie IoT-Geräte, die keine Sicherheitsupdates mehr erhalten.
  • Lassen Sie den Schutz aktiv und achten Sie auf ungewöhnlichen ausgehenden Verkehr.
Synonyme:
Botnet