Werbung
Ende August berichteten wir über einen plötzlichen Nutzeransturm auf den Anonymisierungsdienst Tor. Demnach hätten am 19. August über 1.200.000 Internetnutzer auf den Dienst zurückgegriffen – fast doppelt so viele Nutzer wie sonst. Nun glauben Sicherheitsforscher, den Grund für die Zunahme der Nutzerzahlen im Tor-Netzwerk gefunden zu haben. Inzwischen ging der Anstieg des Tor-Traffics weiter. Laut Fox-IT soll das Botnet „Mevade“ den plötzlichen Anstieg verursacht haben. Den Informationen zufolge soll der „Mevade“-Bot nicht mehr HTTP für seine Kommunikation zwischen den Bots und den Kommandoservern verwenden, sondern eben das Tor-Netzwerk.
Schon vor der Umstellung soll der Trojaner „Mevade.A“ eine weite Verbreitung von etlichen zehntausend Infektionen gehabt haben. Woher der Trojaner tatsächlich stammt und welches Ziel er verfolgt, ist zum aktuellen Zeitpunkt noch nicht bekannt. Als sicher gilt nur, dass er seinen Ursprung in einer russisch-sprachigen Region hat. Bereits seit 2009 soll das Botnet sein Unwesen im Internet treiben.
Damit sind die Spekulationen, der Anstieg im Tor-Netzwerk sei auf die Veröffentlichungen der NSA-Skandale Prism und Tempora zurückzuführen, aus der Welt geschafft