• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 8 › Schlechte Verlierer: Xbox-Spieler setzen Gegner per DDOS außer Gefecht

News-Meldung vom 21.02.2009 18:16

« Vorige | Nächste »


Schlechte Verlierer: Xbox-Spieler setzen Gegner per DDOS außer Gefecht

In den vergangenen Wochen soll es vermehrt zu DDOS-Angriffen gegenüber Xbox-360-Spielern gekommen sein. Offenbar bieten Betreiber von Botnetzen ihre Dienste verstärkt in Spielerkreisen an, um sich für ein verlorenes Spiel zu rächen. "In den vergangen drei bis vier Wochen haben wir festgestellt, dass sich Diskussionen und die Verteilung solcher Werkzeuge erhöht haben," erklärte Christopher Boyd, Leiter der Untersuchungsabteilung für schädliche Software des Sicherheits-Analysten Facetime Communications gegenüber der BBC. Auf Message Boards würden zunehmend Anfragen von Xbox-360-Spielern erscheinen, die nach einer verlorenen Partie "Halo 3" ihren Gegner mit einer DDOS-Attacke lahm legen wollten. Angreifer müssten lediglich den Netzverkehr ihrer Spielkonsole mit einem Sniffer überwachen, um die IP-Adresse ihres Gegners herauszufinden. Diese würden dann auf dem für den Xbox-Live-Dienst relevanten Port 3074 mit Anfragen überflutet.

Inzwischen würden YouTube-Videos den Gebrauch von Angreifer-Tools wie "BioZombie" oder "Host Booter" erklären, mit denen selbst technisch unversierte Skript-Kiddies eine DDOS-Attacke starten können, erklärt Boyd. Für eine erfolgreichen Angriff benötige man eine Armee von rund 40 bis 60 Botnetzrechern. Wem die Aquise eines eigenen Botnetzes zu aufwendig sei, der könne selbiges auch mieten. Botnetz-Betreiber wittern hier offenbar ein lukratives Geschäft und bieten verstärkt Xbox-Spielern ihre Dienste an. Pro ferngesteuertem Rechner würden zwei Euro fällig, schreibt Boyd in seinem Weblog.

Microsoft hat die Angriffe auf das Xbox-Live-Netzwerk gegenüber der BBC bestätigt: "Wir untersuchen Meldungen, nach denen Angreifer die Verbindung einzelner Spieler zu Xbox Live mit Hilfe von bösartiger Software unterbrechen können." Der Gebrauch solcher Software-Tools verletze die Vertragsbedingungen von Xbox Live; Angreifer müssten mit einem Ausschluss rechnen. Spieler, die Opfer einer DDOS-Attacke geworden seien, sollten sich mit ihrem Internet-Provider in Verbindung setzen, der bei der Lösung des Problems helfen könne, empfiehlt Microsoft. (Hartmut Gieselmann) / (hag/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (297 Beiträge)

Kein Themen-Forum


Auch auf heise online:

  • Visual Studio 2010 Beta 2 erscheint auf Deutsch
  • Dritter .NET-Snippet-Wettbewerb
  • Power Pack 3 für Windows Home Server kommt
  • PDC: Erster Ausblick auf den Internet Explorer 9
  • Neuigkeiten in Silverlight 4.0
  • Erwartungen und Gerüchte zum zweiten PDC-Tag
  • PDC: Webdienst-Plattform Windows Azure fertig
  • Xbox 360 streamt Full-HD-Videos ohne Wartezeit
  • Microsoft untersucht Schwachstelle in Windows 7 und Server 2008 R2
  • DoS-Schwachstelle im SMB-Client von Windows 7 und Server 2008 R2

Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska