cnt
Riesige Botnet-Kampagne: 2000 neu kompromittierte Geräte täglich
Quelle: Bits and Splits/stock.adobe.com

Riesige Botnet-Kampagne: 2000 neu kompromittierte Geräte täglich

Derzeit wird eine massive Ausbreitung des Redheberg-Botnets beobachtet. Mit täglich etwa 2000 neuen Geräten, die dazukommen, könnte das Botnet in wenigen Monaten mehr als 250'000 Geräte umfassen und für riesige Angriffe missbraucht werden.
16. April 2026

     

Aktuell wird eine Angriffswelle beobachtet, die laut Experten ihresgleichen sucht. Die Kampagne operiert unter den Namen Redheberg und umfasst laut dem österreichischen Security-Spezialisten Risikomonitor bereits rund 80'000 Geräte in 91 Ländern. Weiter kämen aktuell rund 2000 Geräte pro Tag hinzu. Das Botnet wächst damit rasant schnell an, wie die Sicherheitsforscher betonen. Gefährlich ist die Grössenordnung, weil damit etwa DDoS-Angriffe oder Phishing-Kampagnen in beachtlichem, gegebenenfalls rekordhohem Umfang gefahren werden können.

Ziel der Kampagne seien ausschliesslich Telekommunikationsunternehmen und Internet Service Provider respektive deren Router, die mit dem Router-OS MikroTik bestückt sind. Damit wären vor allem Geräte betroffen, die in globalen Routing-Tabellen als legitim geführt werden und über eine hohe Bandbreite verfügen. Die hohe Verbreitung über mehr als 90 Nationen erschwert die Abwehr möglicher Angriffe über das Botnet weiter.


Laut der Projektion der Entwicklung von Risikomonitor könnte das Redheberg-Botnet in den nächsten drei Monaten auf mehr als eine Viertelmillion Geräte anwachsen. Die theoretische DDoS-Kapazität läge damit zwischen 2,6 und 5,2 Tbps. Die Angreifer installieren nach dem Eindringen aber keine Schadsoftware, sondern binden kompromittierte Geräte still ins Botnet ein, was die Erkennung erschwere.
Bei Redheberg handle es sich nicht um Einzeltäter oder eine opportunistische Hackergruppe, sondern um einen kommerziellen Anbieter, wie die Autoren schreiben. Es sei ausserdem unwahrscheinlich, dass es sich um einen staatlichen Akteur handle, vermutlich stehe hinter dem Botnet eine rein kriminelle, wirtschaftliche Motivation.

Die Angreifer bieten die gekaperten Geräte laut der Untersuchung für verschiedene Zwecke an. Laut eigenen Angaben verfüge man über rund 10'000 verfügbare Geräte im Botnet, die von Risikomonitor ausgewiesene Zahl von 80'000 Geräten entstammt dem Darknet-Monitoring des Security-Spezialisten. (win)


Weitere Artikel zum Thema

Neuer DDoS-Rekord mit 15,72 Terabit pro Sekunde zielte auf Azure

19. November 2025 - Eine DDoS-Attacke auf Microsofts Azure Cloud mit einem Rekordformat von 15,72 Terabit pro Sekunde konnte abgewehrt werden. Neue Rekorde werden zwangsläufig folgen, denn die Leistung der oft angezapften privaten IoT-Netze wird immer grösser.

Gcore meldet Rekordjahr bei DDoS-Angriffen

28. September 2025 - Der neueste Radarbericht von Gcore stuft die Distributed Denial of Service (DDoS)-Lage 2025 als beispiellos ein und mahnt Unternehmen, rasch zu handeln.

Cloudflare stoppt Rekord-DDoS mit 11,5 Terabit pro Sekunde

5. September 2025 - Cloudflare hat nach eigenen Angaben den bisher grössten volumetrischen DDoS-Angriff gestoppt: Eine UDP-Flood erreichte kurzzeitig 11,5 Terabit pro Sekunde und lief rund 35 Sekunden. Zugleich meldet das Unternehmen Hunderte weitere Attacken, die automatisiert abgewehrt wurden.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Was für Schuhe trug der gestiefelte Kater?
GOLD SPONSOREN
SPONSOREN & PARTNER