Kaspersky Lab bestätigt die Zusammenarbeit verschiedener Gruppen von Virenautoren


Kaspersky Lab bestätigt die Zusammenarbeit verschiedener Gruppen von Virenautoren

Kaspersky Lab, ein international führender Experte im Bereich IT-Sicherheit, teilt mit, dass eine enge Zusammenarbeit zwischen den Autoren der E-Mail-Würmer Bagle, Zafi und Netsky für die Antivirenexperten des Unternehmens nun zur Gewissheit geworden ist.

Das am 15. Februar durch das Unternehmen identifizierte Schadprogramm SpamTool.Win32.Small.b, welches eine versteckte Sammlung von E-Mail-Adressen auf PCs ausführt und dabei gleichzeitig die gefundenen Adressen von Antiviren-Unternehmen unterdrückt, ist Teil der am ersten März organisierten Attacke des E-Mail-Wurms Bagle.

Eine weiterführende Analyse der Situation lässt den Schluss zu, dass zwischen den Autoren der Würmer Bagle, Zafi, Netsky und einer Reihe anderer Schadprogramme eine enge Zusammenarbeit existiert. Möglicherweise kennen sich die Autoren nicht persönlich, doch es besteht kein Zweifel daran, dass sie zur Versendung der Würmer Informationen nutzen, die vom Autor des E-Mail-Wurms Bagle stammen.

Auch die folgende Tatsache ist überaus aufschlussreich: Innerhalb von nur zwei Tagen wurden 50 verschiedene Modifikationen der Schadprogramme in Umlauf gebracht, wobei der zeitliche Ablauf derart gestaltet war, dass von einem automatischen oder halbautomatischen Procedere ausgegangen werden kann.

Diese Vorkommnisse zeugen von einem dramatischen Fortschreiten der Kriminalisierung des Internet und einer Weiterentwicklung von zu illegalen Zwecken genutzten Technologien: der Infizierungsprozess von Schadprogrammen via Internet ist nun automatisiert, die Attacken werden in verschiedenen Etappen geplant und zeitlich genau eingeteilt. Um ihre Angriffe noch effektiver zu gestalten, schließen sich die Autoren verschiedener Würmer in Gruppen zusammen, tauschen Informationen aus und machen sich die Arbeitsweise und Technik des jeweils anderen zu eigen.

09.03.2005