30. September 2006
Internet-Kriminalität
Vor wenigen Jahren noch waren die meisten Spammer Einzelkämpfer, die das kostengünstige und bequeme Medium Email nutzten, um für die eigenen Produkte zu werben. Legendär ist jene erste Spammail, die im Mai 1978 von Gary Thuerk im damaligen ARPANET verbreitet wurde. Thuerk lud zur Präsentation eines neuen Computermodells ein, das er selber vertrieb und das wurde damals zum Erfolg. Seine Spammail brachte ihm einen zusätzlichen Umsatz von rund zwölf Millionen Dollar – und eine harsche Ermahnung der Netzverantwortlichen. Der Rüffel zeigte Wirkung. Thuerks erster Spamversuch blieb auch sein letzter. Die Zeiten von Scriptkiddis und ethnischen Hackern ist vorbei. Das heutige Bild zeige gezielte kriminelle Attacken gegen Unternehmen. Dabei würden Techniken verwendet, die viele teure Sicherheitssysteme austricksten, sich versteckten, bis sie aktiviert würden und sich der noch weitreichend fehlenden Sensibilisierung der Benutzer bedienten, um sich weiter zu verbreiten.
Eine durch das Marktforschungsinstitut Gartner aufgestellte Studie zeigt die düstere Zukunft und den Anstieg von Cybercrime im Internet. Den Prognosen zufolge würden bis zum Jahre 2008 mehr als 40 Prozent der Unternehmen Ziel von finanziell motivierten Angriffen.
Ein wirklich erschreckender Trend geht laut Studie hin zu so genannten Rootkits. Diese Art von höchst destruktiven Programmen kompromittiere PC-Systeme weltweit, um dann gezielt Kommunikationssysteme lahm zu legen. Die Rootkits geben dem Angreifer die volle Kontrolle über das Kompromitierte System. Dabei kommt das Wort Root-Kit eigentlich aus dem Unix und Linux Bereich, da es dieses Rootkit zuerst auf einem solchen System gab (bei Windows wurde zur damaligen Zeit eh kein Passwort benötigt …).
Erschreckend dabei ist, dass es kriminelle Gruppen gibt, die solche kompromittierenden Systeme im Paket für Angriffe stundenweise gegen Cash vermietet. Dabei geht es hauptsächlich darum DDoS Attaken auf neue Systeme zu fahren oder alternativ Spam Mails über installierte SMTP Server zu versenden.