Ein Botnet (auch Botnetz) ist ein Netzwerk aus vielen infizierten Computern und Geräten, die von Angreifern ferngesteuert werden. Ein einzelnes solches Gerät nennt man Bot oder „Zombie“. Angreifer bündeln die Rechenleistung und Bandbreite tausender Bots, um Angriffe im großen Stil auszuführen — ohne dass die Besitzer der Geräte etwas merken.
Wie ein Botnet entsteht
Der Weg führt fast immer über eine Infektion:
- Einfallstor finden: Angreifer nutzen Sicherheitslücken, Phishing-Mails, Drive-by-Downloads oder Brute-Force-Angriffe auf schwache Passwörter.
- Malware installieren: Die Schadsoftware versteckt sich im System und macht es fernsteuerbar.
- Kontakt zum Steuerkanal: Der Bot meldet sich bei einem Command-and-Control-Server (C&C). Neuere Botnetze kommunizieren dezentral über Peer-to-Peer-Netze oder verschlüsselte Kanäle, damit einzelne Server nicht genügen, um das Netz zu zerschlagen.
Ein berühmtes Beispiel ist das Mirai-Botnet von 2016: Es infizierte Hunderttausende IoT-Geräte (Kameras, Router), weil diese mit Werkseinstellungen und Standardpasswörtern im Internet hingen. Die Bots wurden für massive DDoS-Angriffe genutzt.
Wofür Angreifer Botnetze nutzen
- DDoS-Angriffe: Tausende Geräte überfluten ein Ziel gleichzeitig mit Anfragen und legen es lahm.
- Spam und Phishing: Botnetze versenden Massenmails aus vielen IP-Adressen.
- Krypto-Mining: Die Rechenleistung der Bots schürft Kryptowährungen für die Angreifer.
- Datendiebstahl: Bots lesen Passwörter, Dokumente und Kreditkartendaten aus.
- Klickbetrug und Weiterverleih: Botnetze werden als Dienstleistung (Booter/Stresser) vermietet.
So schützt man sich
- Software, Betriebssystem und Firmware aktuell halten — Patches schließen die Einfallstore.
- Eindeutige, starke Passwörter verwenden, gerade bei Routern, Kameras und IoT-Geräten (Standardpasswörter sofort ändern).
- Eine Firewall aktivieren und ungenutzte Fernzugriffe deaktivieren.
- Auf Phishing-Mails und unbekannte Anhänge achten; Antivirus-Software einsetzen.
- Ungewöhnlichen Datenverkehr im Heimnetz beobachten — ein stark ausgelasteter PC im Leerlauf kann ein Anzeichen für einen Bot sein.
Verwandte Grundlagen: Bot, Malware, DDoS-Angriff, IoT, Zero-Day.