Bulletproof-Hosting: Schusssichere Dienstleistungen für Cyberkriminelle
Trend Micro legt Untersuchung zur Methoden, Geschäftsmodellen und Preisen vor

(pressebox) Hallbergmoos, 24.07.2015 - Bei Cyberkriminalität denken die meisten zunächst an die Akteure oder deren Methoden - während Dienste, die absolut sicheres Hosting versprechen, als nebensächliches Detail im Gesamtbild angesehen werden. Doch es wäre falsch, deren Bedeutung herunterzuspielen - ohne "schusssichere Hosting-Dienste" müssten viele, wenn nicht sogar alle cyberkriminellen Gruppen ihre Machenschaften einstellen. Die Bandbreite reicht vom Speichern gestohlener Daten bis hin zur Bereitstellung gestohlener, betrügerischer oder pornographischer Inhalte. Doch wie sieht das Geschäftsmodell solcher Anbieter konkret aus, wie halten sie ihren Geschäftsbetrieb aufrecht und wie viel müssen Kunden zahlen? Einen Überblick über diese und weitere Fragen gibt das Forschungspapier "Unterschlupf für Cyberkriminelle zu vermieten: Bulletproof Hosting Services", das hier abrufbar ist.

Was bei Verbrechern in der realen Welt der Unterschlupf ist, sind bei Cyberkriminellen die "Bulletproof-Hosting-Services": Während Erstere in ihren Verstecken Schmuggelware und Diebesgut lagern, nutzen Zweitere diese Dienste für die Speicherung von Malware-Komponenten oder gestohlenen Daten, als Botnetz-Kommandozentralen und für das Hosten von Websites mit gestohlenen, betrügerischen oder pornographischen Inhalten. Udo Schneider, Pressesprecher bei Trend Micro, erläutert: "Der eigentliche Sinn von Bulletproof-Hosting-Services besteht darin, bösartige Aktivitäten vor Ermittlungsbehörden zu schützen und Cyberkriminellen die erforderlichen Schlupflöcher zu bieten, damit sie den Fängen der Ermittlungsbehörden und der Sicherheitsbranche entkommen können. Leider sind diese Schlupflöcher heute größtenteils noch immer weit geöffnet."

Wie groß ist das Angebot?

Dabei spezialisieren sich die Anbieter oft regionenabhängig auf verschiedene Inhalte oder Dienste. Es gibt beispielsweise Online-Shops für gefälschte Uhren, Designermode oder elektronische Geräte, die in Ländern angeboten werden, in denen der Verkauf möglicherweise strafbar ist. Bei "Blackhat-Search-Engine-Optimization" werden Seiten mithilfe von SEO-Mechanismen so "optimiert", dass diese in den gängigen Suchmaschinen auftauchen und entsprechend Benutzer "anlocken". "Blackhat-Search-Engine-Optimization-Pseudosites" wiederum werden mit Suchmaschinen im Hinterkopf entwickelt und betrieben, damit Benutzer Internetverkehr kaufen oder verkaufen und so höhere Umsätze auf ihren eigenen Websites erzielen können; sie dienen außerdem zur Weiterleitung des Internetverkehrs, der größtenteils via Malvertising oder gefälschte Apps auf die Kunden-Websites gelangt. Daneben gibt es Websites, die auf die Erkennung schwacher Kennwörter und Anmeldedaten, die gehackt und entwendet werden können, spezialisiert sind - um unter anderem E-Mail-Konten, Serverinfrastrukturen oder webbasierte Services anzugreifen. Virtuelle private Netzwerke wiederum können dazu genutzt werden, die Identität ihrer Eigentümer vor Sicherheitsforschern und Ermittlungsbehörden zu schützen.

Wie sehen die Geschäftsmodelle aus?

Anbieter schusssicherer Hosting-Dienste betreiben ihre Geschäfte auf unterschiedliche Arten, die von den Forschern Trend Micros in drei Modelle unterteilt werden: Dedizierte Bulletproof-Server, gehackte dedizierte Server sowie Missbrauch von Cloud-Hosting-Diensten.

Anbieter dedizierter Bulletproof-Server erlauben es ihren Kunden, Inhalte zu hosten, die in manchen Ländern möglicherweise als illegal gelten. Bei Beschwerden von Benutzern, Unternehmen und Ermittlungsbehörden versuchen sie dann so lange wie möglich die Anfragen zu verzögern. Häufig stellen sie nur ihre ICQ- oder Telefonnummer öffentlich zur Verfügung. Die Preise für einen Bulletproof-Server beginnen bei 70 US-Dollar pro Monat.

Andere Hoster bringen dedizierte Server in ihre Gewalt, die sie dann weiter vermieten. Dieses "Angebot" ist zeitlich begrenzt - bis die rechtmäßigen Eigentümer der infizierten Server darauf aufmerksam werden. Die Miete für einen einmaligen Angriff kostet lediglich 5 US-Dollar. Häufig werden diese Hosts auch für Blackhat-SEO und gewaltsame Eindringversuche genutzt, sie können zudem als Traffic-Proxy oder als Dropzone für gestohlene Daten genutzt werden.

Die Anbieter des dritten Modells sind mit Vermietern zu vergleichen, die sich nichts zu Schulden kommen lassen und ihre Wohnungen ordnungsgemäß vermieten - und dann erleben müssen, dass ihre Mieter illegale Aktivitäten durchführen. Auch wenn die Anbieter das Hosten bösartiger Inhalte ausdrücklich verbieten, werden einige Kunden immer Möglichkeiten finden, die Infrastrukturen beispielsweise als C&C-Server oder als Dropzone für gestohlene Daten zu missbrauchen. Die Untersuchungen Trend Micros haben ergeben, dass zu den hier zu nennenden Anbietern Amazon Web Services, Hetzner, OVH und LeaseWeb gehören.

Wie halten Anbieter ihre Geschäfte am Laufen?

Entscheidender als der Geschäftsumfang eines Bulletproof-Hosters ist für seine Kunden die Fähigkeit, bei Bedarf sofortigen Support zu bieten. Die leistungsfähigsten unter ihnen verfügen über ausgezeichnete Supportteams, die mit ihren Kunden über ICQ, Jabber oder eigene JavaScript-basierte Messaging-Services kommunizieren. Wie bei rechtmäßigen Anbietern nutzen diese Supportteams ein Ticketsystem, um Supportanfragen zu bearbeiten.

Ermittlungsbehörden, Sicherheitsanbieter und rechtmäßige Rootserver-Hosting-Anbieter setzen Bulletproof-Hoster auf schwarze Listen, die daher sehr an Nachrichtenfeeds von Unternehmen wie "Spamhaus" und von Sicherheitsanbietern interessiert sind: Sie überprüfen regelmäßig, ob ihre IP-Subnetze oder -Adressen als bösartig eingestuft wurden, um dann umgehend ihre Infrastrukturen zu verlegen; gleichzeitig führen sie interne Untersuchungen durch, welche Kunden gegen ihre Regeln verstoßen haben.

Wie können Cyberkriminelle den Ermittlungsbehörden entkommen?

Manche Anbieter geben auf ihren Websites öffentlich bekannt, dass sie die Interessen der Länder schützen, in denen sie ansässig sind. Alles außerhalb dieser Grenzen wird als potenzielles Ziel angesehen. Das könnte zum einen daran liegen, dass Ermittlungsbehörden Cyberkriminelle leichter verfolgen können, die Opfer im eigenen Land angreifen - denn die Angreifer unterstehen der Gerichtsbarkeit der jeweiligen Ermittler. In diesen Fällen sind die Anbieter gezwungen, in andere Länder mit laxeren Gesetzen zu wechseln. Das war bei "Pirate Bay" der Fall, das seine Geschäftsaktivitäten kurz vor der Stilllegung in Schweden im Jahr 2009 in die Ukraine verlegte und seitdem fast keine Probleme mehr hat. Ein Grund könnten die ukrainischen Kommunikationsgesetze sein, nach denen Anbieter nicht für die Handlungen ihrer Kunden verantwortlich sind. Einige Regierungen wiederum unterstützen Anbieter finanziell oder agieren gar als deren Drahtzieher - diese Anbieter sind vor einer Stilllegung geschützt.

Was kosten die Services?

Die Preise richten sich nach dem Risiko, das mit dem Hosten bestimmter Inhalte verbunden ist: Anbieter, die das Hosten von Inhalten mit niedrigem Risiko erlauben, vermieten ihre Server bereits ab 2 US-Dollar pro Monat. In der mittleren Preiskategorie geht es um Inhalte mit mittlerem oder hohem Risiko, die Server hierfür befinden sich vorwiegend in Russland und im Libanon, während die monatlichen Preise bei ungefähr 70 US-Dollar für Hardware oder 20 US-Dollar für virtuelle private Server liegen. Und für 300 US-Dollar oder mehr im Monat können Kunden kritische Infrastrukturprojekte oder Inhalte mit hohem Risiko hosten lassen, also beispielsweise Kinderpornographie. Server für Inhalte mit hohem Risiko befinden sich vorwiegend in China, Bolivien, im Iran und in der Ukraine.

Udo Schneider, Pressesprecher bei Trend Micro, fasst zusammen: "Betrachtet man die Komplexität von Bulletproof-Hosting-Services, stellt sich die Frage, ob es wirklich möglich ist, derartige Aktivitäten zu unterbinden. Zwar können Ermittlungsbehörden von außen Druck ausüben. Dies ist vor allem bei Anbietern der Fall, die rechtmäßig handeln und die eine Stilllegung verhindern möchten. Anbieter hingegen, die Dienstleistungen speziell für das Hosten bösartiger Inhalte offerieren und höchstwahrscheinlich in Ländern mit laxer Gesetzgebung sitzen, machen es internationalen Ermittlungsbehörden sehr viel schwerer. Mit einer Ausnahme: Viele schusssichere Hoster verbieten ausdrücklich das Hosten aller Inhalte und Materialien, die mit dem Missbrauch von Kindern verbunden sind. Die meisten Länder verurteilen diese Inhalte und arbeiten aktiv mit Ermittlungsbehörden zusammen, um entsprechende Hosting-Services zu zerschlagen."

Weitere Informationen

Der Forschungsbericht "Unterschlupf für Cyberkriminelle zu vermieten: Bulletproof Hosting Services" kann hier abgerufen werden. Ein Blogeintrag zum Thema findet sich im deutschsprachigen Blog Trend Micros.
Sicherheit
[pressebox.de] · 24.07.2015 · 11:39 Uhr
[0 Kommentare]

Business/Presse

06.05. 12:53 | (00) Canada Nickel erzielt weiterhin hervorragende Bohrergebnisse bei Reid
06.05. 12:47 | (00) Revival Gold gibt den Abschluss der bereits angekündigten vermittelten ...
06.05. 12:37 | (00) Neue Informationsplattform alles-elektrisch.com
06.05. 12:22 | (00) High Tide eröffnet zweites Canna Cabana-Geschäft in Ajax, Ontario
06.05. 12:19 | (00) Offenbacher Oberbürgermeister im Hyundai IONIQ 5 unterwegs
06.05. 11:55 | (00) Bundeshaushalt 2025: Reduzierte Hotel-Umsatzsteuer und steuerfreie Zuschläge ...
06.05. 11:53 | (00) Innovative Videomanagement-Lösungen auf der BDSW-Mitgliedsversammlung 2024
06.05. 11:50 | (00) regisafe veröffentlicht umfassendes Software-Update
06.05. 11:45 | (00) Vier-Sterne Gesundheitsurlaub mit ärztlicher Begleitung
06.05. 11:45 | (00) Naturschutz-Urgestein verabschiedet
06.05. 11:45 | (00) LANCOM 1803VA-5G und 1800VA-5G
06.05. 11:40 | (00) Smart Warehousing: Mehr Effizienz durch Cube Storage
06.05. 11:35 | (00) Sybit präsentiert brandneues Buch "SAP Commerce Cloud"
06.05. 11:30 | (00) Nachhaltigkeit trifft auf Benutzerfreundlichkeit
06.05. 11:21 | (00) Handwerk macht Schule
06.05. 11:14 | (00) Dienstag im Forum auf dem Maimarkt: Vortrag über das Sachverständigenwesen im ...
06.05. 11:08 | (00) SAP verlängert Vertrag mit CEO Christian Klein
06.05. 11:04 | (00) Utimaco baut Trust-as-a-Service-Marktplatz in der Cloud mit General Purpose HSM ...
06.05. 11:00 | (00) ber die Feiertage in die Niederlande – ganz ohne Planungsstress
06.05. 10:55 | (00) Konferenz für Variantenfertiger 2024
06.05. 10:46 | (00) Recharge Resources Ltd. begrüßt Hondas 15-Mrd.-$-Initiative hinsichtlich ...
06.05. 10:44 | (00) Gemeinsame Absichtserklärung: PEM erweitert Kooperation mit BST aus Bielefeld
06.05. 10:36 | (00) Drei Tipps von Xenofit zum Feierabend-Training
06.05. 10:34 | (00) Streuobst im Klimawandel: Fachkongress verbindet Forschung und Praxis
06.05. 10:29 | (00) Karriere-Messeteam stellt Jauch bei AZUBISPOT in Villingen-Schwenningen vor
06.05. 10:19 | (00) Methodistische Generalkonferenz hebt Verbot auf, homosexuelle Personen zu ...
06.05. 10:17 | (00) Perfekt als Alltags- und Reisemobil: Der Opel Zafira als Crosscamp Urban Camper ...
06.05. 10:08 | (00) Das EZD in Selb feiert 10. Jubiläum
06.05. 10:04 | (00) infactory Digitales Solar-Teich- & Poolthermometer PT-160, Akku, Solarpanel, ...
06.05. 10:00 | (00) Deutschland wieder Otterland
06.05. 09:59 | (00) Neurologische Frührehabilitation leistet wichtigen Brückenschlag
06.05. 09:55 | (00) sterreichisches Siedlungswerk digitalisiert seine Personalprozesse
06.05. 09:54 | (00) Revival Gold gibt Preisgestaltung der angekündigten Eigenkapitalfinanzierung in ...
06.05. 09:51 | (00) vykon tritt dataglobal Group bei
06.05. 09:45 | (00) Mobilisation/Rückenfit“ ab 04. Juni 2024 immer dienstags 16: 30 bis 17: 15 Uhr
06.05. 09:42 | (00) Hi-View meldet aktuelle Informationen zu seinen Goldkonzessionsgebieten in BC
06.05. 09:42 | (00) First Hydrogen führt Fahrzeugtests mit multinationalem Unternehmen durch
06.05. 09:41 | (00) Parkinson- Netzwerk Südniedersachsen
06.05. 09:40 | (00) Reisen ohne Risiko
06.05. 09:36 | (00) Einladen von Geschäftsfreunden in VIP-Logen: Das müssen Unternehmer steuerlich ...
06.05. 09:36 | (00) Seniorenbeauftragter am Telefon
06.05. 09:32 | (00) Neue Ära der digitalen Verwaltung durch Materna und Aleph Alpha
06.05. 09:20 | (00) Die WELLERGRUPPE unterstützt zahnärztliche Versorgung für Kinder in Paternoster, ...
06.05. 09:12 | (00) Gesetzesänderung
06.05. 09:03 | (00) Ministerpräsident engagiert sich für Kommunale Wärmeplanung und übergibt ...
06.05. 09:01 | (00) Neues Impfinformationssystem (IISAAR): Auftrag für IT-Basissystem vergeben
06.05. 09:00 | (00) stiftung ear auf der IFAT Munich 2024
06.05. 09:00 | (00) Wohnraumlüftung für die Sanierung: Einfach, schnell, platzsparend
06.05. 08:58 | (00) Industriebau der Zukunft
06.05. 08:57 | (00) Erste Power-to-Heat-Anlage in Sachsen-Anhalt geht in Betrieb / So wird Wärme ...
06.05. 08:55 | (00) Die stille Kraft der E-Mobilität: Induktive Komponenten
06.05. 08:53 | (00) FendX meldet ersten Standort für Leistungstests der REPELWRAP™-Folie unter ...
06.05. 08:48 | (00) Immer alles erreichen im Rechenzentrum: Installationen, Wartungen und ...
06.05. 08:45 | (00) Präzisionslager für höchste Ansprüche
06.05. 08:42 | (00) Giant Mining Corp. nimmt den Handel unter dem neuen US-Symbol „BFGFF“ auf
06.05. 08:41 | (00) Eine der am schnellsten wachsenden kanadischen Einzelhandelsketten für ...
06.05. 08:39 | (00) Leben und Sterben um jeden Preis? Tagung der ALfA gibt Antworten - Kaminski: ...
06.05. 08:25 | (00) Wochenrückblick KW 18-2024 - Steigende Arbeitslosigkeit erfreut Investoren!
06.05. 08:18 | (00) Chartcheck Newmont: Abwärtstrend überwunden
06.05. 08:16 | (00) Warum Coaching als Führungskompetenz erfolgsentscheidend ist
06.05. 08:13 | (00) Das Innovation-Board der Programmatic-Print Alliance (PPA) nimmt die Arbeit auf
06.05. 08:00 | (00) Erschwingliche Lagerverwaltung, Große Wirkung: COSYS LVS für kleine Unternehmen
06.05. 08:00 | (00) Lineartechnik für elektronische Anwendungen
06.05. 08:00 | (00) Fünf neue Produktfamilien – viele Anwendungsmöglichkeiten
06.05. 08:00 | (00) Sonderlösungen für jede Transportaufgabe
06.05. 08:00 | (00) Wie der Produktkonfigurator ePOS den Verkauf von Rollläden unterstützt: ...
06.05. 08:00 | (00) Künstliche Intelligenz: Wie sozial wird empathische KI?
06.05. 07:45 | (00) Volle Kraft in der Endlage...... haben nicht alle Schwenkantriebe!
06.05. 07:43 | (00) Es geht wieder los…
06.05. 07:31 | (00) Die Anwendungsmöglichkeiten für Silber wachsen
06.05. 07:30 | (00) Thüringer*innen durch Energiekosten deutlich stärker belastet als ...
05.05. 12:16 | (00) Erfolgreiche Präsenz der GfA e. V. auf der Langen Straße des Ehrenamtes in ...
05.05. 10:25 | (00) Geld sparen mit Photovoltaik
05.05. 09:29 | (00) Patientenorganisationen warnen vor Herz-Reha-Engpass für Erwachsene mit ...
04.05. 10:01 | (00) Die Swiss-Domain - das Schweizer Armeemesser unter den Webadressen
04.05. 08:39 | (01) Wie Wolfgang Amadeus Mozart die Music-Domains sehen würde...
03.05. 20:59 | (00) PRNEWS.IO sichert sich Platz beim OMR Festival 2024 in Hamburg
03.05. 20:10 | (00) Hochschule Pforzheim weit vorne beim CHE-Ranking
03.05. 17:36 | (00) Business-Software-Anbieter KUMAVISION baut Partnermanagement aus
03.05. 17:23 | (00) Nicht nur für Überflieger und Einserkandidaten: Tipps aus erster Hand beim „Tag ...
03.05. 16:47 | (00) Worauf sollte ein Schuldner bei einer Schuldnerberatungsstelle unbedingt achten?
03.05. 16:43 | (00) Die unterschätzten Möglichkeiten der eigenen Website für Content Creators
03.05. 16:41 | (00) Rückblick: LÖWE ENERGIE V GmbH als prominenter Eventpartner beim BVMW ...
03.05. 15:58 | (00) Apple-Aktie steigt nach Geschäftszahlen – Ergeben sich Einstiegsmöglichkeiten?
03.05. 15:41 | (00) Premier American Uranium beginnt mit Handel am OTCQB-Markt
03.05. 15:29 | (00) Was Prompting mit Malen zu tun hat
03.05. 14:57 | (00) 1.111 Euro für Trikots, Bälle und soziale Kompetenzen
03.05. 14:40 | (00) Getchell Gold Corp. meldet den Abschluss der Schuldverschreibungsfinanzierung
03.05. 14:26 | (00) ASSA ABLOY: Senior Vice President Stefan Fischbach tritt nach langer ...
03.05. 14:21 | (00) EMV ist keine Zauberei
03.05. 14:15 | (00) Partnerprojekt zwischen BITMi und Rwanda ICT Chamber
03.05. 14:07 | (00) Weil’s ansteckend wirkt: Mit dem Spaß an der Ausbildung im Handwerk andere ...
03.05. 13:52 | (00) Designpreise für die Oper Leipzig
03.05. 13:42 | (00) Die Radsaison im Land der 1000 Hügel startet mit vielen Neuerungen und ...
03.05. 13:40 | (00) Mit Agilität die Herkulesaufgaben einer kleinen Gemeinde besser bewältigen
03.05. 12:58 | (00) IWiG präsentiert Methode zur Bewertung von Arzneimitteln
03.05. 12:52 | (00) Neue Festina Chrono Bike-Kollektion 2024
03.05. 12:48 | (00) Es wird nicht mehr überlegt, ob man selbst etwas weiß
03.05. 12:46 | (00) Nagel-Fix mit Stahlnagel
03.05. 12:25 | (00) Wägezellen: Monoblöcke aus dem 3D-Drucker
1
...
4
5
6
...
304
 
Baby Bieber unterwegs: Justin und Hailey erwarten Nachwuchs
Los Angeles (dpa) - Justin Bieber war ein Teenie-Schwarm, als der junge Kanadier 2010 mit dem […] (01)
Kölns Hoffnung gegen Union: Ketchup-Effekt im Endspiel
Köln (dpa) - Dieses Endspiel um den Klassenerhalt kommt für beide unerwartet. Beim 1. FC Köln […] (03)
Tom Hiddleston: Neue Rolle in 'Tenzing'
(BANG) - Tom Hiddleston wird Sir Edmund Hillary in ‚Tenzing‘ spielen. Der ‚Night Manager‘- […] (02)
Tiefgreifender Schnitt bei WACKER CHEMIE
Dividendenkürzung trifft Aktionäre: WACKER CHEMIE reduziert die Dividende für 2023 drastisch um […] (00)
ESC-Finale unter Sicherheitsvorkehrungen
Malmö (dpa) - Der Eurovision Song Contest (ESC) geht unter strengen Sicherheitsvorkehrungen in […] (00)
Eurovision: Diese Songs sind im Finale
(BANG) - Die Finalisten für den kommenden Eurovision Song Contest stehen fest. Israel, Georgien […] (00)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News