Worm
Annahme seines minimalen Umfangs generieren könnte.
Rick entwarf mehrere Katastrophenszenarien: Das Botnetz könnte »Google oder den gesamten E-Commerce auf dem Netzwerk ausschalten«. Ein koordinierter Angriff auf die Internetrepräsentanzen und Websites von CNN und Fox News würde sie für eine halbe Stunde lahmlegen und weltweite Aufmerksamkeit erregen. »Nehmen wir dazu noch ein kinetisches Ereignis [einen Terroranschlag in der realen Welt], und wir haben das perfekte Chaos«, wobei er es der Phantasie der Empfänger überließ, welche Art Panik eine solche Entwicklung genau auslösen könnte. Das Conficker-Botnetz, warnte er, könnte den internationalen Telefonverkehr »lähmen« und sei immer noch dabei, weiter zu wachsen. »[Es] versucht, die zweite Phase herunterzuladen … Die zweite Phase ist zu allem imstande … 8 bis 25 Millionen Drohnen sind eine Armee, die selbst unser Land alarmieren sollte.«
Rick beschrieb, wie er sich die letzten zwei Monate hindurch abgemüht hatte, die vom Wurm täglich erzeugten Domains präventiv zu registrieren, um ihn an der Kommunikation mit seinem Botmaster zu hindern:
Die Kriminellen hinter dem Wurm müssen in diesem Jahr nur eine von 100 000 Domains registrieren und sie dann drei Stunden online halten, und schon haben sie gewonnen. Das ist der Kampf. Wir müssen 100 Prozent bringen; sie brauchen nur einen von 100 000 Treffern in den nächsten 360 Tagen und das auch nur für drei Stunden – und gewinnen. Was sie gewinnen, ist ein waffenfähiges Botnetz, das bereits heute viele Fortune-500-Unternehmen in den USA infiltriert hat … Das Militär ist weitgehend sauber, ihretwegen mache ich mir keine Sorgen. Aber alle anderen sind oder werden gekapert. Wir haben Tausende von infizierten Rechnern in Konzernen wie HP , Cisco und CBS gefunden. Das Botnetz ist in alle Branchen eingedrungen – Finanzindustrie, Medien, Gesundheitsversorgung und Behörden auf allen bundesstaatlichen, einzelstaatlichen und lokalen Ebenen … Es wächst schneller als alles, was wir seit Code Red gesehen haben. [Es] ist das härteste [am besten geschützte] Botnetz, das wir je gesehen haben … Um dieses Botnetz auszuschalten, sind wir auf die Mithilfe von China angewiesen. Habe ich Ihre Aufmerksamkeit?
Rick verlangte Hilfe bei der Kontaktaufnahme mit China. Und er verlangte die Hilfe von Militärcomputern, die so leistungsfähig waren, dass sie die hochkomplexe Verschlüsselung des Wurms knacken konnten. Genau das war die Trumpfkarte, auf die er hoffte. Theoretisch war es möglich, den privaten Schlüssel des Wurms von seinem öffentlichen Schlüssel abzuleiten, den Phil für beide Conficker-Varianten extrahiert hatte. Die National Security Agency und das amerikanische Verteidigungsministerium waren aller Wahrscheinlichkeit nach die einzigen Einrichtungen auf der Welt mit Hochleistungsrechnern, die diese Herkulesaufgabe zu meistern imstande waren. Wenn sie mitmachten und den Code von Conficker entschlüsselten, könnte die »Kabale« von jeder Domain aus, die das Botnetz kontaktierte, Befehle an die Bots schicken. Anders gesagt, die Weißhüte hätten das Botnetz in ihrer Gewalt.
Wir arbeiten daran, bis Anfang nächster Woche sämtliche Domains zu registrieren, aber bei Microsoft ist man besorgt, dass während des Super Bowls etwas passieren könnte. Während der Feiertage werden viele Attacken verübt; an den Feiertagswochenenden lassen viele Heimanwender ihre Rechner unbeaufsichtigt … Ich werde Sie über die weitere Entwicklung der Situation auf dem Laufenden halten. Ich bitte dringend um Ihre Hilfe bei einem diplomatischen Vorstoß bei den Chinesen. Ich warte mit großer Hoffnung auf zwei private Schlüssel, die es uns erlauben werden, eine äußerst brenzlige Situation zu entschärfen.
Rick fühlte sich beflügelt von seiner E-Mail und war so voller Hoffnung, auf diese Weise die Bundesbehörden zum Handeln zu bewegen, dass er eine private E-Mail an T. J. verfasste:
Sie werden massive Ressourcen gegen dieses Botnetz zum Einsatz bringen und jemanden innerhalb von MSFT [Microsoft] suchen, der entscheidet, was zu tun ist, sobald diese privaten Schlüssel vorliegen … Was bedeutet das für dein Spiel? Politische Implikationen?
T. J. schätzte Ricks aggressives Vorgehen, teilte aber nicht seine Zuversicht, dass die Bundesbehörden ihre mächtigsten und streng geheimen Supercomputer für diese Aufgabe hergeben würden. So angetan er von dem Ausmaß an Kooperation und
Weitere Kostenlose Bücher