Botnetz Nummer 1 (USA) analysiert

Malware Zeus widersetzt sich Erkennungsversuchen

In einer Studie von Trusteer wurde die Verbreitung des Botnetz Zeus im Detail analysiert. Das ernüchternde Ergebnis: Die Erkennungsquote liegt bei nur 23 Prozent.

Bei Zeus handelt es sich um eine so genannte „Financial Malware“, die in Form eines Botnetz Verbreitung findet. Zeus ist auch unter den Namen „Zbot“, „WSNPOEM“, „NTOS“ oder „PRG“ bekannt und richtet seinen Hauptfokus auf das Erspähen von finanziellen Informationen wie Konten- oder Kreditkartendaten. Die Infektionsgröße von Zeus wird auf beachtliche 3,6 Millionen PC-Systeme geschätzt – alleine in Nordamerika. Dies entspricht einer Infektionsquote von einem Prozent; jeder 100ste PC in den USA ist mit Zeus infiziert.

In seiner Studie analysierte Trusteer insgesamt 10.000 PC-Systeme und suchte nach einer eindeutigen Infektionsspur von Zeus. Diese lässt sich laut Bericht im Webbrowser ermitteln. Das nüchterne Ergebnis: Im Gesamtfeld liegt die Erkennungsquote von Zeus bei gerade mal 23 Prozent. Selbst auf Maschinen mit installierten und aktualisierten Anti Virus Programm lag die Infektionsquote von Zeus bei beachtlichen 55 Prozent. (vgw)