Botnet mit 20 Millionen Windows-PCs Verdächtiger eines der größten Botnets aller Zeiten verhaftet

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Der Betreiber eines er größten Botnets überhaupt, 911 S5, ist mittlerweile in Haft. Das Botnet war fast ein Jahrzehnt aktiv. Jetzt hat das FBI den Betreiber verhaftet.

Das FBI hat den Betreiber eines Botnetzwerks verhaftet das seit über zehn Jahren aktiv war.(Bild:  Dall-E / KI-generiert)
Das FBI hat den Betreiber eines Botnetzwerks verhaftet das seit über zehn Jahren aktiv war.
(Bild: Dall-E / KI-generiert)

Das FBI hat bekanntgegeben, den Betreiber eines der größten Botnets überhaupt verhaftet zu haben. Parallel zeigt die US-amerikanische Bundesbehörde, wie PCs von der Malware befreit werden können. Die Anleitung bezieht sich genau genommen nicht auf das ursprüngliche Botnet 911 S5, sondern auf den Versuch dieses wieder zu reaktivieren.

Das Botnet war von 2014 bis 2022 aktiv. Die technischen Hintergründe des Botnets wurden bereits 2022 durch den bekannten Sicherheitsforscher Brian Krebs analysiert. Krebs hat auch YunHe W. als Betreiber identifiziert.

Auch in Deutschland gab es Bots und Kontroll-Server

Das Botnet bestand aus über 20 Millionen Windows-PCs aus 200 Ländern, die von 150 Servern kontrolliert wurden. Der Betreiber hat Kunden Internetzugänge über kompromittierte PCs bereitgestellt und damit sehr viel Geld verdient. Für den Zugriff mussten seine Kunden eine VPN-Software installieren. Die PCs wurden dann ebenfalls Bestandteil des Botnetzes. Mittlerweile haben zahlreiche Länder weltweit, darunter auch Deutschland, verschiedene Kontrollserver, Domänen und Vermögenswerte identifiziert. Die Beschlagnahme soll erfolgen.

Da YunHe W durch seine kriminellen Machenschaften auch andere kriminelle Aktionen seiner Kunden ermöglichte, gehen die US-Behörden den Vorgängen genauer nach. Im Raum stehen Bombendrohungen, Verstöße gehen Exportverbote, Missbrauch Minderjähriger und Cyberattacken sowie verschiedene Betrugsvorfälle. Ihm drohen nach der Anklage etwa 65 Jahre Haft.

(ID:50051571)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung