Auch bekannt als: Rustock.B, Rustock.C
Familie: Rustock

Beschreibung

Rustock war eines der größten Spam-Botnets und aktiv von etwa 2006 bis zu seiner Zerschlagung im März 2011.
Es kontrollierte schätzungsweise bis zu einer Million infizierte Rechner und versendete Milliarden von Spam-Nachrichten. Eine Kooperation aus Microsoft und Behörden nahm die zentralen Server offline.

Symptome

Hoher ausgehender E-Mail-Verkehr aus dem infizierten Rechner, teils zu Spam-Diensten.
Rootkit-Techniken verbergen Prozesse und Netzwerkaktivität.
Systemressourcen werden ungewöhnlich beansprucht.

Schadenspotenzial

Missbrauch der Infrastruktur für Spam und Betrug.
Lanzen des Rechners machen ihn für andere Dienste unbrauchbar.
Folgeinfektionen durch nachgeladene Schadsoftware.

Entfernung

System vom Netz nehmen und Rootkit- und Botnet-Scanner einsetzen.
Persistenzmechanismen (Treiber, Boot-Einträge) prüfen und entfernen.
Betroffene Prozesse stoppen und Neuinstallation in Betracht ziehen.

Prävention

Mehrstufige Endpoint-Schutz-Lösungen mit Verhaltensanalyse.
Outbound-Spam-Filter und SMTP-Authentifizierung.
Netzwerklisten protokollieren und auf Anomalien prüfen.

Erstmals entdeckt: 2006

Zuletzt aktualisiert: 2026-09-27 13:57:15