<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Mariposa_%28Botnet%29</id>
	<title>Mariposa (Botnet) - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Mariposa_%28Botnet%29"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Mariposa_(Botnet)&amp;action=history"/>
	<updated>2026-06-09T07:18:02Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Mariposa_(Botnet)&amp;diff=2011640&amp;oldid=prev</id>
		<title>imported&gt;TabellenBot: Einzelnachweis mit Heise-Online-Link formatiert</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Mariposa_(Botnet)&amp;diff=2011640&amp;oldid=prev"/>
		<updated>2024-02-03T11:40:32Z</updated>

		<summary type="html">&lt;p&gt;Einzelnachweis mit Heise-Online-Link formatiert&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;{{lang|es|Mariposa}}&amp;#039;&amp;#039;&amp;#039; ([[Spanische Sprache|span.]] ‚Schmetterling‘) ist eines der größten bisher aufgedeckten [[Botnet]]s. Erzeugt wurde es mittels des &amp;#039;&amp;#039;Butterfly&amp;#039;&amp;#039;-[[Toolkit]]s.&lt;br /&gt;
&lt;br /&gt;
== Verbreitung ==&lt;br /&gt;
Infiziert wurden die betroffenen Rechner unter anderem über Links in [[Instant Messaging|Instant Messages]], welche auf präparierte Websites verwiesen und eine Lücke im [[Microsoft Internet Explorer]] ausnutzten&amp;lt;ref name=&amp;quot;heise.de&amp;quot; /&amp;gt;. Daneben geschah die Verbreitung auch über Tauschbörsen und [[USB-Stick]]s&amp;lt;ref name=&amp;quot;itseccity.de&amp;quot; /&amp;gt;. Eine Analyse registrierte durchschnittlich vier Zugriffe pro Tag auf die entsprechenden [[Domain (Internet)|Domains]]&amp;lt;ref name=&amp;quot;itseccity.de&amp;quot; /&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Größe ==&lt;br /&gt;
Das Botnetz soll aus 13 Millionen Rechnern bestanden haben und war zum damaligen Zeitpunkt damit das größte bekannte seiner Art&amp;lt;ref name=&amp;quot;heise.de&amp;quot; /&amp;gt;. Infiziert waren PCs aus 190 Ländern&amp;lt;ref name=&amp;quot;heise.de&amp;quot; /&amp;gt;, darunter auch Rechner von 500 Großunternehmen in den USA&amp;lt;ref name=&amp;quot;pandanews.de&amp;quot; /&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Verwendung ==&lt;br /&gt;
Das Mariposa wurde nicht als klassisches [[Spam]]-Botnet genutzt, das Ziel der Aktionen scheint vielmehr der Datenklau gewesen zu sein. So sammelte es Daten von mehr als 800.000 Nutzern, unter anderem Zugangsdaten zu Online-Banking-Accounts, E-Mail-Konten, Zugangsdaten zu Unternehmensnetzen und vieles mehr&amp;lt;ref name=&amp;quot;heise.de&amp;quot; /&amp;gt;. Daneben wurde das Netz aber auch an andere vermietet, so wurde Anfang November eine [[Denial of Service|DoS]]-Attacke auf arabische Websites registriert&amp;lt;ref name=&amp;quot;heise.de&amp;quot; /&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Aufdeckung ==&lt;br /&gt;
Erste Anzeichen auf die Existenz des Mariposa-Botnets fand das [[Defense Intelligence Team]] im Mai 2009&amp;lt;ref name=&amp;quot;defintel.com&amp;quot; /&amp;gt;. In der anschließenden Analyse des Botnets konnten zahlreiche Master-[[Server]] identifiziert werden. Der „Command and Control Server“ wurde am 23. Dezember 2009 vom Netz genommen&amp;lt;ref name=&amp;quot;defintel.com&amp;quot; /&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Ende Februar 2010 wurden drei Spanier festgenommen, denen vorgeworfen wird das Botnetz betrieben zu haben&amp;lt;ref name=&amp;quot;heise.de&amp;quot; /&amp;gt;. Die Festnahme erfolgte in einer gemeinsamen Aktion der [[Guardia Civil]], des [[FBI]], dem [[Georgia Tech Information Security Center]], dem Sicherheitsspezialisten [[Panda Security]] und dem Defense Intelligence Team&amp;lt;ref name=&amp;quot;heise.de&amp;quot; /&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Im Juli 2010 hat die slowenische Polizei drei ehemalige Informatikstudenten verhaftet, ihnen wird vorgeworfen die Malware, welche zum Aufbau des Botnetzes genutzt wurde, entwickelt zu haben und an die Botnetz-Betreiber verkauft zu haben&amp;lt;ref name=&amp;quot;oe24.at&amp;quot; /&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;ref name=&amp;quot;heise.de&amp;quot;&amp;gt;{{Internetquelle | autor=Peter-Michael Zi | url=https://www.heise.de/newsticker/meldung/Spanische-Polizei-gibt-Einzelheiten-zu-Mariposa-Verhaftungen-bekannt-945386.html | titel=Spanische Polizei gibt Einzelheiten zu Mariposa-Verhaftungen bekannt | werk=[[Heise online|heise.de]] | datum=2010-03-03 | abruf=2024-02-03}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;itseccity.de&amp;quot;&amp;gt;http://www.itseccity.de/?url=/content/virenwarnung/hintergrund/100309_vir_hin_messagelabs.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;pandanews.de&amp;quot;&amp;gt;{{Webarchiv|url=http://pandanews.de/2010/03/04/panda-security-defence-intelligence-fbi-und-spanische-polizei-zerschlagen-gigantisches-botnet-mariposa/ |wayback=20100606205228 |text=Archivierte Kopie |archiv-bot=2019-04-29 22:30:01 InternetArchiveBot }}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;defintel.com&amp;quot;&amp;gt;http://defintel.blogspot.com/2009/10/mariposa-botnet-analysis.html&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;ref name=&amp;quot;oe24.at&amp;quot;&amp;gt;http://www.oe24.at/digital/Mariposa-Super-Virus-13-Millionen-PCs-infiziert-0747296.ece&amp;lt;/ref&amp;gt;&lt;br /&gt;
&amp;lt;/references&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Bot-Netze]]&lt;/div&gt;</summary>
		<author><name>imported&gt;TabellenBot</name></author>
	</entry>
</feed>