Botnetze sind ausgedehnte Netzwerke aus kompromittierten Geräten, die von ihrem Betreiber (dem Hacker) aus der Ferne gesteuert werden können. Kriminelle Vereinigungen nutzen sie meist zu Gewinnzwecken, beispielsweise zum Schürfen von Kryptowährungen, oder sie können gezielt eingesetzt werden, um die Bandbreite zu beanspruchen – und dadurch verschiedene Websites durch Denial-of-Service-Angriffe zu verlangsamen.
Wer ist durch Botnetze gefährdet?
Die Hauptziele von Botnetzen sind veraltete Geräte – die zwar noch funktionsfähig sind, jedoch unbeachtet in den Ecken von Schulen, Wetterstationen und Museen stehen – sowie ungesicherte Geräte des Internets der Dinge.
Einfach ausgedrückt: Wenn ein mit dem Internet verbundenes Gerät so lange nicht aktualisiert wird, wird es anfällig, da immer mehr unbehobene Sicherheitslücken entdeckt werden. Diese Sicherheitslücken verschaffen dem Angreifer in gewisser Weise Zugriff, sodass er Ihr Gerät aus der Ferne steuern kann – er kann dann beliebige unzulässige Befehle an das Gerät senden, beispielsweise den Befehl, den Server zu öffnen.
Zudem kann jeder Computer, der längere Zeit unbeaufsichtigt bleibt, letztendlich die Bandbreite und die Rechenleistung erschöpfen; hinzu kommen einige ungewöhnliche Verhaltensweisen, die selbst die Hersteller erst noch lösen müssen. Zu den Geräten, die stets dem Risiko von Botnetz-Angriffen ausgesetzt sind, gehören Überwachungskameras, intelligente Kühlschränke, Thermostate und Bibliothekscomputer – diese Geräte können angegriffen werden, ohne dass dies über einen langen Zeitraum bemerkt wird.
Botnetze und das Internet der Dinge
Die meisten IoT-Geräte werden stets mit schwachen Standardpasswörtern ausgeliefert, und das Muster der Anmeldedaten ist immer dasselbe. Und während die Technik täglich Fortschritte macht, setzen die Hersteller bei ihren intelligenten Geräten immer unsicherere Sicherheitsverfahren ein, während gleichzeitig der Druck auf niedrigere Preise zunimmt.
Inwieweit die meisten Smart-Home-Geräte tatsächlich unsicher sind, ist weitgehend unklar. Die Ironie hinsichtlich der Sicherheit von IoT-Geräten wurde durch den Versuch der japanischen Regierung noch verstärkt, die sich mit den Standard-Anmeldedaten in diese Smart-Home-Geräte hacken wollte – angeblich als Sicherheitsmaßnahme.
Es bleibt umstritten, ob es richtig ist, dass Behörden Zugang zu den privaten Besitztümern ihrer Bürger verlangen. Es wird jedoch weiterhin darüber diskutiert, ob die Verwendung der Standard-Anmeldedaten auf diesen Geräten gleichbedeutend damit ist, sie gänzlich ohne Passwörter zu lassen.
Vielleicht ein Beispiel aus dem Alltag: Wäre es in Ordnung, wenn die Polizei auf einem Parkplatz patrouillieren würde, um unverschlossene Fahrzeuge aufzuspüren? Und wäre es eine gute Idee, wenn dieselben Polizeibeamten versuchen würden, die Türen der unverschlossenen Fahrzeuge zu schließen?
Was macht ein Botnetz?
Ein Botnetz kann je nach den Absichten des Betreibers eine Vielzahl gängiger Sicherheitsrisiken verursachen:
- Spam; Botnetze können weltweit Millionen von Spam-E-Mails versenden. Sie können E-Mail-Plattformen nutzen, um ihre Spam-Nachrichten zu verbreiten. So lag beispielsweise im Jahr 2018 der durchschnittliche Anteil an Spam-E-Mails, die zwischen Januar und September versendet wurden, bei 56,69 %.
- Malware; Botnetze können Malware und Spyware auf ungesicherte Computer übertragen. Die meisten kriminellen Vereinigungen nutzen Botnetze, um verschiedene kriminelle Aktivitäten zu verkaufen und zu erwerben.
- Daten: Botnetze können Ihre Passwörter und andere personenbezogene Daten abfangen.
- Clickbaits; Botnetze können Phishing-Links, Werbeanzeigen und bestimmte ansprechende Bilder mit falschen Informationen versenden.
- Kryptowährung; Botnetze sind in der Lage, private Steuerprogramme an ungesicherte Geräte zu senden, um Bitcoin und andere Kryptowährungen zu schürfen, ohne dabei rechtliche Konsequenzen zu riskieren
- DDoS; Betrüger, die Botnetze nutzen, können die Rechenleistung dieser ungesicherten Rechner auf bestimmte Geräte lenken und diese so im DDoS-Modus offline schalten.
Botnetz-Betrüger passen in der Regel ihre Netzwerkeinstellungen für eine Reihe dieser Funktionen an, um Gewinne zu erzielen. So lassen beispielsweise Botnetzbetreiber, die medizinischen Spam an US-Bürger versenden, die Waren und Produkte auch von ihrem Apotheker ausliefern.
So verhindern Sie Botnetz-Angriffe auf Ihre Geräte
Aktualisieren Sie stets die Softwareanwendungen auf Ihren Geräten, um von den neuesten Funktionen zur Cybersicherheit zu profitieren. Machen Sie es sich zur Gewohnheit, Ihre Passwörter für verschiedene Smart-Home-Geräte regelmäßig zu ändern – denken Sie daran, die Regeln zur Passworterstellung zu befolgen.
Es wird jedoch erwartet, dass alle Hersteller von IoT-Geräten damit beginnen, das Sicherheitsniveau ihrer Produkte zu verbessern. Auch die Nutzer sollten bei der Nutzung intelligenter Geräte einen besseren Datenschutz und Schutz einfordern.
Seien Sie clever, nutzen Sie IPBurger VPN
Verwendung von IPBurger VPN , insbesondere auf Ihrem Router, schützt alle Ihre Geräte vor den meisten Bedrohungen und Angriffen aus dem Internet. IPBurger VPN nutzt die AES-256-Bit-Verschlüsselung, die sicherstellt, dass keine neugierigen Blicke Zugriff auf Ihre Daten oder Geräte erhalten. IPBurger VPN gewährleistet zudem, dass Ihre Geräte beim Zugriff auf das Internet anonym bleiben. Dies liegt daran, dass IPBurger VPN ihnen eine virtuelle IP-Adresse zuweist, die ihre tatsächliche IP-Adresse verbirgt und somit Ihre Privatsphäre schützt.
Botnetze und das Internet der Dinge
Seien Sie clever, nutzen Sie IPBurger VPN
