# Was ist ein Botnet?

> Ein Botnet ist eine Gruppe kompromittierter oder anderweitig unrechtmäßig kontrollierter vernetzter Systeme, die ein Betreiber koordiniert, um Aufgaben in großem Maßstab auszuführen.

- Kanonische URL: https://yellowcube.eu/de/glossary/botnet/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Seine Bots können private Geräte, Server, Router, Kameras, Cloud-Workloads oder andere vernetzte Ausrüstung sein — häufig ohne Wissen ihrer Eigentümer. Ein gemeinsamer Command-and-Control-Mechanismus unterscheidet ein bösartiges Botnet von gewöhnlichem Distributed Computing.

Die Kontrolle kann zentral, hierarchisch, peer-to-peer oder über legitime Onlinedienste verteilt sein. Betreiber können die Infrastruktur wechseln und im Lauf der Zeit unterschiedliche Aufgaben erteilen, darunter Distributed-Denial-of-Service-Angriffe, Spam, Missbrauch von Zugangsdaten, Proxying, Betrug, Datensammlung oder Malware-Verbreitung. Eine Malware-Familie kann mehrere getrennt betriebene Botnets unterstützen.

### Wichtigste Punkte

- **Entstehung:** Geräte können über ausnutzbare Dienste, schwache oder wiederverwendete Zugangsdaten, Schadsoftware, Supply-Chain-Kompromittierung oder unbefugte Cloud- und Hosting-Konten rekrutiert werden.
- **Beweise:** Wiederholte Callbacks, synchronisierte Aktionen, bekannte Kontrollprotokolle, unerwarteter Peer-Verkehr, Konfigurationsänderungen, Scanning, Spam oder Angriffsverkehr können die Identifikation stützen, wenn sie mit Host-Beweisen korreliert werden.
- **Störung und Wiederherstellung:** Blockieren oder Sinkholen der Kontrollinfrastruktur kann die Aktivität reduzieren, doch Eigentümer müssen weiterhin den bösartigen Zugriff entfernen, den Eintrittspfad beheben, exponierte Zugangsdaten rotieren und eine vertrauenswürdige Konfiguration wiederherstellen.
- **Wichtige Einschränkung:** Eine verdächtige Adresse, ein Verkehrsanstieg oder ein Threat-Intelligence-Treffer beweist nicht, dass ein Gerät weiterhin ein aktiver Bot ist. Gemeinsam genutzte Adressen, neu vergebene Infrastruktur, veraltete Listen sowie gespooftes oder reflektierter Verkehr erschweren Attribution und Zählung.

### Verwandte Begriffe

[Malware](<https://yellowcube.eu/de/glossary/malware/>) · [Command and Control (C2)](<https://yellowcube.eu/de/glossary/command-and-control/>) · [DDoS-Angriff](<https://yellowcube.eu/de/glossary/distributed-denial-of-service-attack/>) · [DDoS-Mitigation](<https://yellowcube.eu/de/glossary/distributed-denial-of-service-mitigation/>) · [IoT-Sicherheit](<https://yellowcube.eu/de/glossary/iot-security/>) · [Cryptojacking](<https://yellowcube.eu/de/glossary/cryptojacking/>)

### Quellen

[CISA NICCS Glossary: Botnet](https://niccs.cisa.gov/about-niccs/glossary) · [U.S. Department of Commerce and Department of Homeland Security: Enhancing Resilience Against Botnets](https://csrc.nist.gov/files/pubs/other/2018/05/30/enhancing-resilience-against-botnetsreport-to-the-/final/docs/eo_13800_botnet_report_-_finalv2.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

