Neuigkeiten Timeline

Politik, Recht, Gesellschaft
März 17, 2026

BITMi unterstützt „28 for all“

Umwelt, Energie
März 17, 2026

„Eiszeit – ein Essay“

IT, NewMedia, Software
März 17, 2026

MaBiS-Hub kommt: Frühzeitiges Handeln zahlt sich aus

IT, NewMedia, Software
März 17, 2026

Balance 580X: Vitel vertreibt neuen Enterprise-Router von Peplink

Freizeit, Buntes, Vermischtes
März 17, 2026

Hühner halten im Wohngebiet: Welche Regeln gelten?

Immobilien
März 17, 2026

Immobilien-Experte Oliver Fischer begeistert über 200 Teilnehmer in Bochum: „Der erste Deal ist der wichtigste“

Wissenschaft, Forschung, Technik
März 17, 2026

Montage eines ST-live Schiebetors von Berner Torantriebe KG

Unternehmen, Wirtschaft, Finanzen
März 17, 2026

Steuerliche Bewertung von Grundvermögen -Erbschaftsteuer, Schenkungsteuer und Grunderwerbsteuer

Essen, Trinken
März 17, 2026

United Airlines bringt Kulinarik internationaler Spitzenköche in die Polaris Business Class

Familie, Kinder, Zuhause
März 17, 2026

Französisches Modeunternehmen Sezane unterstützt das Deutsche Kinderhilfswerk

Computer, Information, Telekommunikation
März 17, 2026

Vultr setzt auf die NVIDIA Rubin Plattform, NVIDIA Dynamo und NVIDIA Nemotron, um KI-Inference in Unternehmen neu zu definieren

Maschinenbau
März 17, 2026

Stillstände vermeiden, Anlagenzustand transparent machen: Steuerungsfunktion von LANG fördert Predictive Maintenance

Logistik, Transport
März 17, 2026

Fit für den nächsten Einsatz: SCHÄFER Container Systems bietet KEG-Service für Volumenreduzierung, Aufarbeitung und Nachrüstung

IT, NewMedia, Software
März 17, 2026

Ausgezeichnete Leistung: b.telligent wieder unter den besten Unternehmensberatungen Deutschlands

AlienVault analysiert SSH-Zone.net: Account buchen und Zombie-PC-Armeen ins Leben rufen

Gerootete Server für jedermann

AlienVault analysiert SSH-Zone.net: Account buchen und Zombie-PC-Armeen ins Leben rufen

Homepage SSH-Zone.net

Einen gehackten Server kaufen und darüber Malware verbreiten, Spammails absetzen oder ein Botnetz einrichten? Das ist nur eine Frage des Geldes. Im Untergrund-Store „SSH-Zone.net“ sind derartige Server-Käufe möglich. Kürzlich haben die Spezialisten von AlienVault diese Seite genauer untersucht, um festzustellen, wer hinter diesem Geschäft steht und wie die Kriminellen in die Server einbrechen. Überwiegend machen sich die Cybergangster die Server per IP-Scanning und Brute-Force-Attacken zu eigen.

Die Domain „SSH-Zone.net“ des Store ist seit dem 07. April 2013 registriert, die Website ist laut Vermutungen der AlienVault-Experten kurz darauf veröffentlicht worden. Zum Zeitpunkt der Analyse waren etwa 400 Kunden angemeldet, Anzahl täglich steigend. Um den Standpunkt des eigenen Servers zu verschleiern sowie digitale Attacken abzuwehren, haben die Inhaber die Site hinter dem Schutzwall des Security-Tools CloudFlare aufgezogen. Im Store findet der User verschiedene, international aufgestellte Server-Typen inklusive detaillierter technischer Informationen. Der Großteil der gerooteten Server ist den Labs-Spezialisten zufolge eher überholt und läuft mit alter Software. Den Kauf kann der Interessierte mittels der Online-Bezahlsysteme Perfect Money oder WebMoney tätigen.

Erst gescannt, dann gehackt
Außerdem hat AlienVault ermittelt, wie die Seitenbetreiber die Kontrolle über die betroffenen Server erlangen: Hauptsächlich hacken sie Nutzerkonten von SSH und dem Serververwaltungs-Tool Plesk. Als Secure Shell oder kurz SSH werden u.a. Programme bezeichnet, die Remote-Zugriffe per verschlüsselte Netzwerkverbindung auf andere Geräte ermöglichen. Vor den Brute-Force-Attacken scannen die Kriminellen mittels eines portablen Scanners namens Fever offene 8443- und 22-Ports. Es gibt Indizien dafür, dass manche „Mitarbeiter“ der Site russisch sprechen, da auf dem Server installierte Software auf russische Sprache eingestellt war. Auf demselben Server werden außerdem gehackte PayPal-Accounts und Kreditkarten verkauft.

Fazit der AlienVault-Experten: Gerootet zu werden kann jedem Server bevorstehen, der nicht ausreichend abgesichert oder mit einem schwachen Passwort geschützt ist. Das Unternehmen rät Systemadministratoren vorbeugend dazu, unnötige Services auszufiltern, die Software stets upzudaten sowie starke Passwörter oder besser: Authentifizierungsschlüssel zu verwenden. Des Weiteren empfiehlt sich das Monitoring aller Kommunikationsstrukturen, wie es die AlienVault Unified Security Management ™-Plattform ermöglicht. Mit ihrer Hilfe lassen sich forensische Daten nach Cyberangriffen analysieren und künftige Attacken abwehren.

Weitere Informationen zum Underground Store stehen im Blog der AlienVault Labs bereit.

Über AlienVault:
Die Unified Security ManagementTM-Plattform AV-USM™ von AlienVault ebnet Unternehmen mit eingeschränktem Security-Personal und Budget einen schnellen und kostengünstigen Weg, Anforderungen an Compliance und Threat Management zu erfüllen. Da alle essenziellen Kontrollfunktionen bereits integriert sind, verschafft die AV-USM gerade kleinen Security-Teams eine Enterprise-Class-mäßige Security-Umgebung. AlienVault“s Open Threat ExchangeTM, ein System für den Austausch zum Thema Threat Intelligence zwischen OSSIM-Nutzern und AlienVault-Kunden, stellt dabei sicher, dass AV-USM den Bedrohungen stets einen Schritt voraus ist. AlienVault ist ein Privatunternehmen mit Hauptsitz in Silicon Valley (Kalifornien/USA) und wird von Kleiner Perkins Caufield & Byers, Sigma, Trident Capital und Adara Venture Partners unterstützt. Die Märkte in Deutschland, Österreich und der Schweiz werden von der AlienVault Deutschland GmbH mit Sitz in Ismaning betreut. Für weitere Informationen besuchen Sie www.alienvault.com oder folgen Sie uns auf Twitter.

Kontakt
AlienVault Deutschland GmbH
Oliver Bareiss
Gutenbergstraße 6
85737 Ismaning
+49 (0) 89-32 60 70 91
obareiss@alienvault.com
http://www.alienvault.com

Pressekontakt:
Sprengel & Partner GmbH
Fabian Sprengel
Nisterstrasse 3
56472 Nisterau
02661-912600
administration@sprengel-pr.com
http://www.sprengel-pr.com

(Visited 9 times, 1 visits today)

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert