Auch bekannt als: Sirefef, Max+++
Familie: ZeroAccess/Sirefef

Beschreibung

ZeroAccess (auch Sirefef) war ein Botnet und Klickbetrugsnetz, das ab etwa 2009 aktiv war.
Es infizierte Systeme über Exploit-Kits und verbarg sich mithilfe eines Rootkits im System. Das Botnet erzeugte Klicks auf Anzeigen und lieferte weitere Malware nach; ein internationaler Takedown erfolgte im Dezember 2013.

Symptome

Systemdateien sind für Scans und Systemmeldungen unsichtbar (Rootkit-Effekt).
Hohe CPU- und Netzwerkauslastung ohne sichtbare Ursache wird später auf Mining bzw. Klickbetrug zurückgeführt.
Eigene Prozesse erscheinen unter verfremdeten Namen.

Schadenspotenzial

Klickbetrug verschafft Betreibern Einnahmen durch gefälschte Werbeinteraktionen.
Nachladen weiterer Schädlinge.
System wird durch Rootkit-Funktionen schwer zu bereinigen.

Entfernung

Spezielle Rootkit-Entfernungswerkzeuge von AV-Herstellern einsetzen.
Boote von Rettungsmedien und Neuinstallation erwägen.
Alle Festplatten- und Bootbereiche scannen.

Prävention

Keine Downloads aus unseriösen Quellen, Exploit-Schutz aktivieren.
Regelmäßige Komplett-Scans inklusive Boot statt nur Echtzeitscans.
Endpoint-Protection mit Rootkit-Erkennung verwenden.

Erstmals entdeckt: 2009

Zuletzt aktualisiert: 2026-09-27 13:57:15