Die Zerschlagung dieses massiven Botnets zeigt das beachtliche Ausmaß der modernen Cyberkriminalität. Botnetzwerke sind Netzwerke von kompromittierten Geräten, die für illegale Aktivitäten wie verteilte Denial-of-Service-Attacken (DDoS), Malware-Verbreitung und Kryptowährungs-Mining missbraucht werden. Im Fall dieses Netzes hatten die Betreiber offenbar keine legitimen Aktivitäten im Sinn — die Geräteinhaber partizipierten unwissentlich an der Infrastruktur der Cyberkriminellen.
Die Rolle von Asocks, der angeblichen “universalen Proxy-Plattform”, wirft wichtige Fragen auf. Das Unternehmen bewirbt sich als seriöser Dienst mit 7 Millionen IP-Adressen an 150 Standorten und 100.000 Kunden. Allerdings zeigt dieser Fall, dass solche Proxy-Services häufig als Fassade für Botnet-Infrastruktur dienen. Die Nutzer wissen möglicherweise nicht, dass ihre Geräte zur Begehung von Cybercrimes herangezogen werden.
Für deutsche Sicherheitsverantwortliche und Privatanwender ergeben sich klare Lektionen: Das BSI empfiehlt dringend, Standardzugangsdaten auf allen Netzwerkgeräten zu ändern und aktuelle Firmware-Updates einzuspielen. Remote-Administrationspanels sollten nur bei Bedarf aktiv sein. Diese grundlegenden Maßnahmen hätten viele der 17 Millionen Infektionen verhindern können.
Die niederländische Aktion demonstriert auch die zunehmende internationale Zusammenarbeit im Kampf gegen Botnetze. Hosting-Provider in Europa werden verstärkt unter Druck gesetzt, ihre Infrastruktur nicht für Cyberkriminalität zur Verfügung zu stellen. Der betroffene niederländische Provider handelte kooperativ und schaltete das Botnet sofort offline, sobald der kriminelle Missbrauch bekannt wurde.
BleepingComputer versuchte, eine Stellungnahme von Asocks zu erhalten, erhielt aber keine Antwort. Das Unternehmen dürfte sich nun mit erheblichen Fragen zur Verantwortlichkeit konfrontiert sehen. Für deutsche Unternehmen, die mit solchen Proxy-Diensten arbeiten, ist es ratsam, ihre Provider genau zu überprüfen und zu dokumentieren, wie diese mit Sicherheitsrisiken umgehen.
