Auch bekannt als: Hlux, Waledac-Nachfolger
Familie: Kelihos/Hlux

Beschreibung

Kelihos (auch Hlux) ist ein Spam- und Schadsoftware-Botnet aus 2010 und gilt als Nachfolger des zerschlagenen Waledac-Botnets.
Es nutzte P2P-Infrastruktur und verschickte Spam sowie später auch Ransomware und Mining-Malware. Mehrere internationale Takedowns seit 2011 konnten das Botnet nur zeitweise beeinträchtigen.

Symptome

Ausgehende Spam-Mailströme, hohe CPU-Last durch Mining- oder Krypto-Komponenten.
P2P-Verbindungen ohne erkennbaren Zweck im Netzwerk.
Nachweis über spezielle Botnet-Scanner der Hersteller erforderlich.

Schadenspotenzial

Spamversand, Verbreitung weiterer Schadsoftware, gelegentliche Datendiebstahls- und Erpressungsszenarien.
Beeinträchtigung der Systemleistung.

Entfernung

P2P-Prozesse identifizieren und mit speziellen Entfernungstools (z. B. Microsoft Safety Scanner) bereinigen.
System offline scannen und infizierte Dateien entfernen.
Firmware- und Treiber-Persistenzen prüfen.

Prävention

Endlos-Updates und Endpoint-Protection mit Botnet-Erkennung.
Firewalls mit ausgehender Verbindungsprüfung.
Netzwerkprotokolle auf P2P-Anomalien überwachen.

Erstmals entdeckt: 2010

Zuletzt aktualisiert: 2026-09-27 13:57:15