Operation Endgame: 911 S5 Botnet zerschlagen und Administrator verhaftet

In einer international koordinierten Operation wurde das 911 S5 Botnet zerschlagen und sein Administrator, YunHe Wang, verhaftet. Wang, ein Staatsbürger der Volksrepublik China und St. Kitts und Nevis, wird vorgeworfen, das Botnet betrieben und Malware verbreitet zu haben.

Seit 2014 infiltrierte das Botnet Millionen von Windows-Computern weltweit und nutzte über 19 Millionen IP-Adressen, um großangelegte Betrugsdelikte, Cyberangriffe, Kinderpornografie und weitere Verbrechen zu ermöglichen. Wang soll durch den Verkauf von Zugang zu diesen kompromittierten IP-Adressen Millionen verdient haben.

US-Generalstaatsanwalt Merrick B. Garland betonte, dass diese Operation die Reichweite des Gesetzes verdeutliche und dass das Justizministerium nicht aufhören werde, Cyberkriminelle zur Rechenschaft zu ziehen. FBI-Direktor Christopher Wray lobte die internationale Zusammenarbeit, die zur Zerschlagung des wohl größten Botnets der Welt geführt habe.

Wang steht unter Anklage wegen Verschwörung zur Computer- und Drahtbetrug, sowie Geldwäsche. Ihm drohen bis zu 65 Jahre Haft. Ermittlungen ergaben, dass Wang die Malware über VPN-Dienste und illegale Software verbreitete und den Erlös in Luxusgüter und Immobilien weltweit investierte.

Die Operation wurde durch die Zusammenarbeit von Strafverfolgungsbehörden aus den USA, Singapur, Thailand und Deutschland ermöglicht. Dabei wurden Vermögenswerte im Wert von rund 60 Millionen Dollar beschlagnahmt.

Für weitere Informationen oder um festzustellen, ob Sie Opfer der 911 S5 Malware sind, besuchen Sie bitte www.fbi.gov/911S5.

Related Posts

PHP: Remote Code Execution über iconv Funktion aus glibc möglich

Ein Exploit mit dem Namen “CNEXT” wurde am 27. Mai 2024 auf Github veröffentlicht, der eine schwerwiegende Sicherheitslücke in PHP ausnutzt und Remote Code Execution (RCE) ermöglicht. Der Exploit nutzt eine Schwachstelle im Dateizugriff von PHP, um Angreifern die vollständige Kontrolle über betroffene Systeme zu ermöglichen. Diese Schwachstelle ist als CVE-2024-2961 bekannt und wird von SUSE mit einem CVSS v3 Basiswert von 8.2 bewertet, was sie als eine Sicherheitslücke mit hoher Priorität einstuft. Die Schwachstelle kann aus der Ferne ausgenutzt werden (Netzwerkangriffsvektor), erfordert keine besonderen Privilegien und keine Interaktion durch den Benutzer. Die Auswirkungen betreffen hauptsächlich die Integrität und Verfügbarkeit des Systems.

Read More

Telerik Report Server Schwachstelle zur Umgehung der Authentifizierung

Im Mai 2024 wurde eine kritische Sicherheitslücke in Telerik Report Server Version 2024 Q1 (10.0.24.305) und früher entdeckt. Diese Schwachstelle CVE-2024-4358, die als CWE-290 Authentication Bypass by Spoofing mit CVSS Score 9.8 / 10 klassifiziert ist, ermöglicht es einem nicht authentifizierten Angreifer, durch Umgehung der Authentifizierung Zugriff auf eingeschränkte Funktionen des Telerik Report Servers zu erhalten. Obwohl bisher keine Berichte über die Ausnutzung dieser Schwachstelle vorliegen, wird dringend empfohlen, die Benutzerliste des Report Servers auf neue lokale Benutzer zu überprüfen, die nicht von Ihnen hinzugefügt wurden. Dies kann unter {host}/Users/Index erfolgen.

Read More

Check Point VPN Sicherheitslücke legt Informationen offen

Ende Mai hat Check Point Security eine Warnmeldung zu einer Schwachstelle in seinen Netzwerksicherheits-VPN-Gateways veröffentlicht. Die Schwachstelle CVE-2024-24919 ermöglicht potenziell einem Angreifer, bestimmte Informationen auf Internet-verbundenen Gateways mit aktiviertem Remotezugang VPN oder mobilem Zugriff auszulesen. Die bisher beobachteten Angriffsversuche konzentrieren sich auf Szenarien mit alten lokalen Konten und nur passwortgeschützter Authentifizierung, die als nicht empfehlenswert gilt.

Read More