Geonode logo
Carl Gamutan

Carl Gamutan

Aktualisiert: 7. Oktober 2026

Veröffentlicht: 22. Juni 2022

Das von Russland betriebene Botnetz „Rsocks“ wurde vom US-Justizministerium beschlagnahmt

Am 16. Juni 2022 gab das US-Justizministerium bekannt, dass es die Kontrolle über die mittlerweile berüchtigte Website „Rsocks“ übernommen und deren Betrieb erfolgreich eingestellt habe. Laut der Pressemitteilung gab sich Rsocks als Web-Proxy-Dienst aus, war jedoch in Wirklichkeit ein Botnetz, das illegal Millionen von IP-Adressen von gehackten, mit dem Internet verbundenen Geräten erlangt hatte.

Am 16. Juni 2022 gab das US-Justizministerium bekannt, dass es die Kontrolle über die mittlerweile berüchtigte Website „Rsocks“ übernommen und deren Betrieb erfolgreich eingestellt habe. Laut ihrer Pressemitteilung gab sich Rsocks als Web-Proxy-Dienst aus, war jedoch in Wirklichkeit ein Botnetz, das illegal Millionen von IP-Adressen von gehackten, mit dem Internet verbundenen Geräten erlangt hatte.

In der Pressemitteilung heißt es, dass das Federal Bureau of Investigation (FBI) bereits Anfang 2017 mit den Ermittlungen gegen Rsocks begonnen hatte. Mithilfe verdeckter Käufe verschafften sie sich Zugang zum Rsocks-Botnetz. Auf diese Weise deckten die FBI-Ermittler die Backend-Infrastruktur von Rsocks auf und identifizierten über 325.000 kompromittierte Geräte. Nachdem sie die Identitäten einiger Opfer ermittelt hatten, analysierten die FBI-Ermittler deren kompromittierte Geräte und kamen zu dem Schluss, dass diese durch Brute-Force-Angriffe geknackt worden waren.

Um Rsocks auf frischer Tat zu ertappen, ersetzten die FBI-Ermittler die kompromittierten Geräte der Opfer durch einen sogenannten „Honeypot“. Der Honeypot diente als Köder, um Rsocks dazu zu verleiten, ihn zu kompromittieren – und tatsächlich wurden die Geräte später von Rsocks kompromittiert.

Das FBI identifiziert, untersucht und bekämpft weiterhin aktiv jede Art von Cyberbedrohung und erforscht und entwickelt zu diesem Zweck kontinuierlich neue Strategien. Wenn Sie Opfer von Cyberkriminalität geworden sind, werden Sie gebeten, den Vorfall beim Internet Crime Complaint Center zu melden.

Wenn Sie nach einer ethischen Alternative zu Rsocks und einem weitaus besseren Proxy-Erlebnis suchen, dann ist Geonode genau das Richtige für Sie! Sie können unsere Dienste für nur 7 $ testen und herausfinden, ob sie zu Ihnen passen.

Rsocks.jpg

Anfangs zielte Rsocks ausschließlich auf Geräte des Internets der Dinge (IoT) wie Zeiterfassungsgeräte oder intelligente Garagentoröffner ab. Im Laufe der Zeit und mit dem Wachstum des Botnetzes weitete es seine Angriffe auf weitere Geräte wie Android-Geräte und sogar Desktop-Computer aus. Rsocks hat Millionen von IP-Adressen von solchen Geräten gestohlen, und die Besitzer dieser Geräte wissen nach wie vor nicht, dass ihre IP-Adressen gekauft und genutzt werden.

Gegen eine Gebühr stellen seriöse Proxy-Dienste ihren Kunden IP-Adressen zur Verfügung, die sie aus ethisch einwandfreien Quellen bezogen haben. Die gängigste Methode hierfür ist der direkte Kauf von Privatpersonen. Repocket ist ein gutes Beispiel dafür. Rsocks hingegen verkaufte IP-Adressen, die auf unethische Weise beschafft wurden, beispielsweise durch das Einschleusen von Malware in die Geräte der Besitzer und das Abgreifen ihrer privaten Daten. Rsocks berechnete seinen Nutzern Gebühren von 30 bis 200 US-Dollar pro Tag, wofür diese Zugang zu 2.000 bis 9.000 Proxys erhielten.