EMZETT.
Login

Fremdsteuerung

Kurz: Fremdsteuerung heißt, dass Angreifer ein infiziertes Gerät aus der Ferne kontrollieren.

Genauer: Das geschieht über einen Command-and-Control-Server (C2), mit dem die Schadsoftware regelmäßig Kontakt aufnimmt. Das Gerät führt Befehle aus, ohne dass der Besitzer es merkt.

Im Detail

Nutzung durch Täter

Spam verschicken, Angriffe ausführen (DDoS), Daten stehlen, weitere Rechner infizieren. Viele fremdgesteuerte Geräte bilden ein Botnetz.

Erkennung und Schutz

Auffällige Verbindungen zu unbekannten Servern, DNS-Filter, Firewall mit Ausgangsregeln, Anti-Malware, Geräte nach Verdacht vom Netz trennen und neu aufsetzen.

Siehe auch: Botnets, Backdoor-Trojaner, Backdoors