Erweiterungspacks im Angebot

Spam-Schleuder für 450 Dollar

26. Juli 2007, 22:50 Uhr |

Die Entwicklung der Online-kriminalität als profitabler Wirtschaftszweig bekommt immer skurrilere Züge - einfach deshalb, weil diese Schattenwirtschaft das Gebahren der lauteren IT-Industrie inzwischen hemmungslos kopiert.

Die Labors des Antivirus-Anbieters Panda etwa melden, dass die Zahl krimineller Tools rapide steiget, die auch Einsteigern einen unkomplizierten Start in die Welt der Cyber-Kriminellen ermöglichen. Die Spezialisten haben ein Tool im Internet entdeckt, welches weniger bedarften Cyber-Kriminellen dabei assistiert, Spam-Mails zu versenden und Links in Foren und Blogs einzufügen, die zu verseuchten Webseiten führen. Die Experten haben das schädliche Tool Xrumer genannt. Wie schon ein Trojaner-Baukasten, den Panda vor einigen Tagen fand, wird Xrumer über Onlineforen verkauft. Der Programmierer wirbt damit, dass es in der Lage ist in weniger als einer Viertelstunde über 1100 Kommentare auf verschiedenen Foren zu veröffentlichen. Er bietet das Tool für 450 Euro an.

Und so funktioniert es: Zuerst bestimmt der Käufer welche Nachrichten generiert werden und zu welchen Webseiten der in den Foren eingebettete Link führen soll. Er wählt den User-Namen, die E-Mail-Adresse und alle weiteren Angaben, die für eine Registrierung in den entsprechenden Foren notwendig sind. Dann sucht er sich die Blogs und Foren aus, in denen er seine Kommentare streuen möchte. Für 50 zusätzliche Dollar erhält er das Tool Hrefer, das eine Internet-Such-Engine enthält, um geeignete Seiten für den Angriff zu finden.

An den Sicherheitsvorkehrungen der anvisierten Webseiten (captcha, Blocken verdächtiger IP-Adressen und so weiter) mogelt sich das Tool vorbei, indem es eine lange Liste von IP Adressen nutzt, die als Proxies fungieren können. Mit Xrumer lassen sich Kommentare auf Seiten einfügen, die mit phpBB, PHP-Nuke, yaBB, VBulletin, Invision Power Board, IconBoard, UltimateBB, exBB und phorum.org erstellt werden. Das Programm hat sogar einen FAQ-Bereich. Dort behauptet der Programmierer übrigens, dass dieses Tool kein Programm zum Versenden von Spam-Mails ist.

Weitere Meldungen zu den Tools und Verfahren des organisierten IT-Verbrechens finden Sie unter und . LANline/wj


Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu Lampertz GmbH & Co. KG

Matchmaker+