Eigenes botnet bauen?

1 Antwort

Von Experte Mark Berger bestätigt

Um die ersten Computer zu infizieren könnte man z.b.

  • Den Nutzer dazu verleiten schädliche Software zu installieren (z.b. angebliche Cracks oder Cheats), das geht z.b. mit einer gehackten/aufgesetzten Webseite, social Media spam oder E-Mail Anhänge getarnt als Bewerbung oder so (das verleitet den Nutzer auch dazu Warnungen der Antivirenprogramme als false positive abzustempeln und zu ignorieren),
  • Einen Computer/Server hacken und bereits als Bot missbrauchen,
  • Alte wertlose infizierte USB Sticks auf der Straße verteilen die von neugierigen Passanten gefunden und angeschlossen werden.

Die dazugehörige Schadsoftware kann man sich runterladen, kaufen/mieten oder selber entwickeln. Die so infizierten Computer würden dann die Aktionen durchführen die man in der Schadsoftware festgelegt hat. Das beinhaltet z.b. auch automatisiert weitere Angriffe durchzuführen um so immer neuen Nachschub an Bots zu bekommen. So könnte der Bot unter der Flagge des betroffenen Nutzers die social Media Accounts zur weiteren Verbeitung der Malware missbrauchen oder das Internet nach verwundbaren Systemen durchforsten.

Damit man die Bots steuern kann könnte man mehrere Server bei bulletproof Hostern aufsetzen wo sich die Bots neue Befehle, aktualisierungen oder Daten holen. Warum mehrere Server? Damit es schwerer ist das Botnet zu zerschlagen.

Das Botnet könnte man vermieten oder auch die Daten der Nutzer stehlen um deren Bankkonten leerzuräumen oder Unternehmen zu erpressen. Auch groß angelegte Brute Force Angriffe und DDOS Attacken sind möglich.