FAQ-Übersicht zu KDMS: Wer und was steckt hinter den Hacker-Angriffen auf WhatsApp, Avira, AVG und Co?

Tobias Gillen

Anzeige

Um die Angriffe auf WhatsApp, Avira, AVG und Co. gab es in den letzten Tagen viel Verwirrung. In einer FAQ-Übersicht wollen wir einige der offenen Fragen beantworten.

Anonymous

Wer ist betroffen (gewesen)?

Nach aktuellem Erkenntnisstand waren die Websites von WhatsApp, dem Hoster LeaseWeb und den IT-Sicherheitsunternehmen Avira und AVG betroffen. Die Seiten von AVG und LeaseWeb sind wieder vollständig erreichbar, WhatsApp und Avira kämpfen noch um einen geregelten Ablauf. Laut dem KDMS-Twitteraccount wurden auch Serverdienst Alexa und die Pornoseite Redtube kurzzeitig lahmgelegt.

Wer ist KDMS?

Über die Gruppierung ist nicht viel bekannt. Sie scheinen sich als eine Art palästinensische Anonymous-Gemeinschaft zu verstehen, die politische Botschaften im Rahmen des Israel-Palästina-Konfliktes loswerden möchte.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 10.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück Beats-Kopfhörer gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Was war die Vorgehensweise?

Anders als anfangs berichtet wurden nicht die Server von WhatsApp, Avira und Co. lahmgelegt, sondern „nur“ DNS-Server. Durch dieses DNS-Hijacking werden die Seiten umgeleitet – in diesem Fall eben auf eine KDMS-„Infoseite“. Dieses DNS-Hijacking wird eigentlich von Internetanbietern wie etwa der Telekom genutzt, um nicht existente Seiten auf die bekannte „Telekom Navigationsseite“ umzuleiten.

Was ist ein DNS-Server?

Der DNS-Server ist wie ein Telefonbuch. Der Nutzer kennt die Domain einer Seite (etwa: basicthinking.de). Der DNS-Server kennt die zugehörige IP-Adresse und stellt die Verknüpfung her. Gäbe es keine DNS-Server, müssten wir uns die langen und unhandlichen IP-Adressen merken – quasi unmöglich.

KDMS

Sind meine Daten noch sicher?

Ja, vermutlich schon. Nicht mehr, als bei WhatsApp gewohnt, aber durch den Hackerangriff dürfte nichts Schlimmeres passiert sein. Schließlich sind die Hacker nicht in die Server von WhatsApp, Avira und Co. eingedrungen, sondern haben die Seiten nur umgeleitet. Außerdem sind die Server von whatsapp.com und die Server, über die die Nachrichten laufen, zwei verschiedene Paar Schuhe.

… aber WhatsApp schickt mir doch E-Mails?

WhatsAppAktuell sind, so berichten einige Tech-Blogs, viele Mails im Umlauf, die vermeintlich von WhatsApp abgeschickt wurden. Darin werden die Nutzer darauf hingewiesen, dass sie eine Sprachnachricht erhalten haben und diese im Browser öffnen sollen. Nachdem die geöffnete Seite einen veralteten Browser erkennt und zum Update bittet, wird Malware auf dem Rechner installiert.

Hier ist Nachdenken gefragt: Woher in Gottes Namen soll WhatsApp meine E-Mail-Adresse haben? Und was ist das für ein toller Messenger, der keine Sprachnachrichten anzeigen kann? Die Lösung: Als Spam markieren und löschen, vor allem aber Finger weg von solchen Mails.

Was waren die Ziele des KDMS-Teams?

Man könnte meinen, es sei einfach nur die politische Botschaft, die die Hacker unterbringen wollten. Schaut man sich das Twitter-Profil aber an, meint man, es mit kleinen Kindern zu tun zu haben, die sich freuen, ein bisschen Hacker gespielt zu haben. Die Hacks werden förmlich zelebriert und verlieren damit fast schon an Ernsthaftigkeit.

Und nun?

Abwarten. Es darf davon ausgegangen werden, dass das „KDMS Team“ weiter versuchen wird, prominente Seiten kurzfristig lahmzulegen. Diese werden dann wie Trophäen auf Twitter präsentiert. Wirklich bösartig scheint die Gruppierung aber nicht zu sein.

Bilder: Screenshots

🤝 25 Euro geschenkt!

Eröffne jetzt dein kostenloses NIBC Tagesgeld und erhalte bis zu 2,75 Prozent Zinsen auf dein Geld! Und obendrauf gibt's sogar noch 25 Euro geschenkt!


Jetzt Zinsen sichern

Voraussetzungen gelten, Anzeige

STELLENANZEIGEN
Senior SAP Consultant FI/CO (f/m/div.)
Bosch Gruppe in Wetzlar
Intern (m/f/d) in Digital Marketing
Clarios Germany GmbH & Co. KG in Hannover
Vertriebsingenieur (Ingenieur Maschinenbau / ...
a2tec GmbH in Hamburg
Digital Marketing Manager (m/w/d)
Schwer Fittings GmbH in Denkingen
Personalberater (m/w/d)
Ratbacher GmbH - Karriere bei Rat... in Stuttgart, M...
Organizational Integration Manager (m/f/d)
Clarios Germany GmbH & Co. KG in
Vehicle Testing Lead (m/f/d)
Clarios Germany GmbH & Co. KG in
Sales Manager (m/w/d) Online Marketing
Sellwerk GmbH & Co. KG in Düsseldorf, Meerbusch, Kaa...
Teile diesen Artikel
Folgen:
Tobias Gillen ist Geschäftsführer der BASIC thinking GmbH und damit verantwortlich für BASIC thinking und BASIC thinking International. Seit 2017 leitet er zudem die Medienmarke FINANZENTDECKER.de.