Operation Endgame: 911 S5 Botnet zerschlagen und Administrator verhaftet

In einer international koordinierten Operation wurde das 911 S5 Botnet zerschlagen und sein Administrator, YunHe Wang, verhaftet. Wang, ein Staatsbürger der Volksrepublik China und St. Kitts und Nevis, wird vorgeworfen, das Botnet betrieben und Malware verbreitet zu haben.

Seit 2014 infiltrierte das Botnet Millionen von Windows-Computern weltweit und nutzte über 19 Millionen IP-Adressen, um großangelegte Betrugsdelikte, Cyberangriffe, Kinderpornografie und weitere Verbrechen zu ermöglichen. Wang soll durch den Verkauf von Zugang zu diesen kompromittierten IP-Adressen Millionen verdient haben.

US-Generalstaatsanwalt Merrick B. Garland betonte, dass diese Operation die Reichweite des Gesetzes verdeutliche und dass das Justizministerium nicht aufhören werde, Cyberkriminelle zur Rechenschaft zu ziehen. FBI-Direktor Christopher Wray lobte die internationale Zusammenarbeit, die zur Zerschlagung des wohl größten Botnets der Welt geführt habe.

Wang steht unter Anklage wegen Verschwörung zur Computer- und Drahtbetrug, sowie Geldwäsche. Ihm drohen bis zu 65 Jahre Haft. Ermittlungen ergaben, dass Wang die Malware über VPN-Dienste und illegale Software verbreitete und den Erlös in Luxusgüter und Immobilien weltweit investierte.

Die Operation wurde durch die Zusammenarbeit von Strafverfolgungsbehörden aus den USA, Singapur, Thailand und Deutschland ermöglicht. Dabei wurden Vermögenswerte im Wert von rund 60 Millionen Dollar beschlagnahmt.

Für weitere Informationen oder um festzustellen, ob Sie Opfer der 911 S5 Malware sind, besuchen Sie bitte www.fbi.gov/911S5.

Related Posts

Schwachstelle in Spring Cloud Data Flow ermöglicht Schreibzugriff auf beliebige Dateien

Eine schwerwiegende Sicherheitslücke wurde in Spring Cloud Data Flow entdeckt, die es einem böswilligen Benutzer ermöglicht, beliebige Dateien auf dem Dateisystem zu schreiben. Diese Schwachstelle CVE-2024-22263 betrifft den Skipper-Server, der in der Lage ist, Upload-Paketanforderungen zu empfangen. Aufgrund unzureichender Überprüfung des Upload-Pfads kann ein Angreifer, der Zugang zur Skipper-Server-API hat, eine manipulierte Upload-Anforderung verwenden, um Dateien an beliebigen Speicherorten auf dem Dateisystem zu platzieren. Dies könnte zur vollständigen Kompromittierung des Servers führen.

Read More

SQL Injection Schwachstelle in Mitel MiCollab gefunden

23. Mai 2024 – Mitel hat eine kritische Sicherheitslücke in der NuPoint Unified Messaging (NPM) Komponente von MiCollab entdeckt. Diese Sicherheitslücke (CVE-2024-35286) ermöglicht es einem nicht authentifizierten Angreifer, aufgrund unzureichender Überprüfung von Benutzereingaben, eine SQL Injection Attacke durchzuführen. Ein erfolgreicher Exploit dieser Schwachstelle könnte es einem Angreifer ermöglichen, auf vertrauliche Informationen zuzugreifen und beliebige Datenbank- und Managementoperationen durchzuführen. Dies könnte erhebliche Auswirkungen auf die Vertraulichkeit, Integrität und Verfügbarkeit des Systems haben.

Read More

Ivanti Endpoint Manager Lücke ermöglicht Privilegien-Eskalation

Eine kritische Schwachstelle im Ivanti Endpoint Manager (EPM) erlaubt es Angreifern mit geringen Privilegien, durch einen Buffer Overflow beliebigen Code mit administrativen Rechten auszuführen. Dies stellt ein erhebliches Sicherheitsrisiko dar, insbesondere für Unternehmen, die noch ältere Versionen von EPM verwenden. Die Schwachstelle CVE-2024-22058 wurde mit einem CVSS-Wert von 7.8 bewertet. Die Schwachstelle betrifft ältere, nicht mehr unterstützte Versionen des EPM bis einschließlich 2021.1 Service Update 5 (SU5). Nutzer werden dringend aufgefordert, auf die neueste Version zu aktualisieren, um sich vor potenziellen Angriffen zu schützen.

Read More