{"id":31464,"date":"2024-07-23T17:10:04","date_gmt":"2024-07-23T15:10:04","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=31464"},"modified":"2024-07-23T17:10:04","modified_gmt":"2024-07-23T15:10:04","slug":"what-is-wrong-with-free-vpn-services","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/what-is-wrong-with-free-vpn-services\/31464\/","title":{"rendered":"Kostenlose VPNs und gef\u00e4hrliche Botnetze"},"content":{"rendered":"<p>Wenn es um VPNs geht, h\u00f6rt man heutzutage oft: \u201eWarum sollte ich f\u00fcr ein VPN bezahlen? Es gibt doch gen\u00fcgend kostenlose Apps.\u201c Aber sind kostenlose VPN-Dienste wirklich kostenlos? In diesem Artikel erkl\u00e4ren wir, warum diese Meinung falsch ist, und stellen dir die optimale L\u00f6sung vor: <a href=\"https:\/\/www.kaspersky.de\/vpn-secure-connection?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">eine der schnellsten und sichersten VPN-Apps der Welt<\/a>.<\/p>\n<p>Eine uralte Redensart lautet: \u201eNichts ist umsonst\u201c. Ins digitale Zeitalter \u00fcbersetzt hei\u00dft das: \u201eWenn du f\u00fcr ein Produkt nicht bezahlst, bist du selbst das Produkt\u201c. Diese neue Regel gilt heutzutage f\u00fcr viele Online-Dienste, insbesondere aber f\u00fcr VPNs. Schlie\u00dflich verursacht es enorme Kosten, ein Servernetzwerk auf der ganzen Welt zu warten und den verschl\u00fcsselten Datenverkehr f\u00fcr Tausende oder sogar Millionen von Nutzern zu verarbeiten. Und wenn der Nutzer f\u00fcr solche Dienste nicht ausdr\u00fccklich zur Zahlung aufgefordert wird, gibt es wohl irgendwo einen Haken. Wo der Haken ist, wurde k\u00fcrzlich durch einige gr\u00f6\u00dfere Vorf\u00e4lle bekannt\u00a0\u2026<\/p>\n<h2>Kostenloses VPN und ein Botnetz mit 19 Millionen IP-Adressen<\/h2>\n<p>Im Mai 2024 deckte das FBI in Zusammenarbeit mit Strafverfolgungsbeh\u00f6rden <a href=\"https:\/\/www.justice.gov\/opa\/pr\/911-s5-botnet-dismantled-and-its-administrator-arrested-coordinated-international-operation\" target=\"_blank\" rel=\"noopener nofollow\">ein Botnetz auf, das als <em>911 S5<\/em><\/a> bekannt wurde. Das b\u00f6sartige Netz umfasste 19 Millionen eindeutige IP-Adressen in \u00fcber 190 L\u00e4ndern und war damit m\u00f6glicherweise das gr\u00f6\u00dfte Botnetz, das es jemals gab.<\/p>\n<p>Aber was hat ein gigantisches Botnetz mit kostenlosen VPNs zu tun? Eine ganze Menge, da die Entwickler von <em>911 S5<\/em> mehrere kostenlose VPN-Dienste verwendeten, um ihre Idee zu realisieren. Dazu geh\u00f6rten <strong>MaskVPN, DewVPN, PaladinVPN, ProxyGate, ShieldVPN und ShineVPN<\/strong>. Die Endger\u00e4te, auf denen diese Apps installiert waren, wurden in Proxyserver umgewandelt, die fremden Datenverkehr \u00fcbertrugen.<\/p>\n<p>Diese Proxyserver wurden wiederum von <em>echten Kunden<\/em> des Botnetzes f\u00fcr verschiedene illegale Aktivit\u00e4ten eingesetzt. Zu den Kunden z\u00e4hlten zum Beispiel Cyberkriminelle, die <em>911 S5<\/em>-Proxys mieteten. Die Nutzer erhielten die VPN-Dienste zwar zum Nulltarif, ihre Ger\u00e4te waren jedoch ohne ihr Wissen ein Teil des Botnetzes und sie selbst wurden zu ahnungslosen Komplizen bei einer Vielzahl von Straftaten, unter anderem Cyberangriffe, Geldw\u00e4sche und Massenbetrug.<\/p>\n<div id=\"attachment_31468\" style=\"width: 1610px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2024\/07\/23170412\/what-is-wrong-with-free-vpn-services-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-31468\" class=\"size-full wp-image-31468\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2024\/07\/23170412\/what-is-wrong-with-free-vpn-services-1.jpg\" alt=\"Preisliste f\u00fcr das 911 S5-Botnetz \" width=\"1600\" height=\"816\"><\/a><p id=\"caption-attachment-31468\" class=\"wp-caption-text\">Mietpreise f\u00fcr 911 S5-Botnet-Proxys <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/us-dismantles-911-s5-residential-proxy-botnet-used-for-cyberattacks-arrests-admin\/\" target=\"_blank\" rel=\"noopener nofollow\">Quelle<\/a><\/p><\/div>\n<p>\u00a0<\/p>\n<p>Das Botnetz <em>911 S5<\/em> begann sein Unwesen bereits im Mai 2014. Beunruhigend ist, dass die kostenlosen VPN-Apps, auf denen das Botnetz basierte, schon seit 2011 im Umlauf waren. 2022 gelang es den Strafverfolgungsbeh\u00f6rden, das Botnetz f\u00fcr eine Weile zu deaktivieren. Es tauchte aber nur wenige Monate sp\u00e4ter erneut unter dem Pseudonym <em>CloudRouter<\/em> wieder auf.<\/p>\n<p>Im Mai 2024 schlie\u00dflich konnte das FBI nicht nur die Botnet-Infrastruktur zerschlagen, sondern auch die Drahtzieher fassen. Dies war wahrscheinlich das Ende der <em>911 S5-<\/em>Saga. Die Botnetz-Entwickler haben sch\u00e4tzungsweise satte 99 Millionen US-Dollar verdient. Der Schaden f\u00fcr die Opfer bel\u00e4uft sich auf mehrere Milliarden Dollar \u2013 und das nur aus best\u00e4tigten Vorf\u00e4llen.<\/p>\n<div id=\"attachment_31466\" style=\"width: 1362px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2024\/07\/23170354\/what-is-wrong-with-free-vpn-services-2-EN.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-31466\" class=\"size-full wp-image-31466\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2024\/07\/23170354\/what-is-wrong-with-free-vpn-services-2-EN.jpg\" alt=\"PaladinVPN-Website vom FBI beschlagnahmt \" width=\"1352\" height=\"805\"><\/a><p id=\"caption-attachment-31466\" class=\"wp-caption-text\">Vom FBI beschlagnahmt: Website von PaladinVPN, einer der kostenlosen VPN-Apps, die f\u00fcr das 911 S5-Botnetz verwendet wurden<\/p><\/div>\n<p>\u00a0<\/p>\n<h2>Infizierte VPNs bei Google Play<\/h2>\n<p><em>911 S5<\/em> war zweifellos eines der gr\u00f6\u00dften Botnetze, aber leider kein Einzelfall. Nur einige Monate zuvor, im M\u00e4rz 2024, wurde ein \u00e4hnliches System enttarnt \u2013 in diesem Fall waren mehrere Dutzend Apps bei Google Play ver\u00f6ffentlicht worden.<\/p>\n<p>Der Gro\u00dfteil der infizierten Apps waren kostenlose VPNs. Daneben gab es noch andere Apps, wie z.\u00a0B. alternative Tastaturen und Startprogramme. Hier die vollst\u00e4ndige Liste:<\/p>\n<ul>\n<li>Lite VPN<\/li>\n<li>Byte Blade VPN<\/li>\n<li>BlazeStride<\/li>\n<li>FastFly VPN<\/li>\n<li>FastFox VPN<\/li>\n<li>FastLine VPN<\/li>\n<li>Oko VPN<\/li>\n<li>Quick Flow VPN<\/li>\n<li>Sample VPN<\/li>\n<li>Secure Thunder<\/li>\n<li>ShineSecure VPN<\/li>\n<li>SpeedSurf<\/li>\n<li>SwiftShield VPN<\/li>\n<li>TurboTrack VPN<\/li>\n<li>TurboTunnel VPN<\/li>\n<li>YellowFlash VPN<\/li>\n<li>VPN Ultra<\/li>\n<li>Run VPN<\/li>\n<\/ul>\n<div id=\"attachment_31467\" style=\"width: 1489px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2024\/07\/23170404\/what-is-wrong-with-free-vpn-services-3.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-31467\" class=\"size-full wp-image-31467\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2024\/07\/23170404\/what-is-wrong-with-free-vpn-services-3.jpg\" alt=\"Oko VPN und Run VPN bei Google Play \" width=\"1479\" height=\"1840\"><\/a><p id=\"caption-attachment-31467\" class=\"wp-caption-text\">Oko VPN und Run VPN, bevor sie aus Google Play entfernt wurden <a href=\"https:\/\/www.humansecurity.com\/learn\/blog\/satori-threat-intelligence-alert-proxylib-and-lumiapps-transform-mobile-devices-into-proxy-nodes\" target=\"_blank\" rel=\"noopener nofollow\">Quelle<\/a><\/p><\/div>\n<p>\u00a0<\/p>\n<p>Es gab zwei Arten der Infektion. \u00c4ltere Versionen der Apps nutzten die ProxyLib-Bibliothek, um Ger\u00e4te, auf denen die infizierten Apps installiert waren, in Proxyserver zu verwandeln. Neuere Versionen verwendeten das SDK LumiApps, das der Monetarisierung von Apps dient, indem versteckte Seiten auf dem Ger\u00e4t angezeigt werden. In Wirklichkeit werden jedoch auch hier Ger\u00e4te in Proxyserver verwandelt.<\/p>\n<p>Das Schema war identisch: Die B\u00f6sewichte nutzten Endger\u00e4te mit infizierten Apps als Proxyserver und vermieteten diese an andere Cyberkriminelle.<\/p>\n<p>Nach Ver\u00f6ffentlichung des Berichts wurden die infizierten VPN-Apps nat\u00fcrlich aus Google Play entfernt. Die sch\u00e4dlichen VPN-Apps zirkulieren jedoch weiterhin an anderen Orten. Sie werden beispielsweise immer wieder in verschiedenen Versionen und unter verschiedenen Entwicklernamen im beliebten alternativen App-Shop APKPure ver\u00f6ffentlicht (dieser Shop wurde vor <a href=\"https:\/\/www.kaspersky.de\/blog\/infected-apkpure\/26496\/\" target=\"_blank\" rel=\"noopener\">einigen Jahren mit einem Trojaner infiziert<\/a>).<\/p>\n<div id=\"attachment_31465\" style=\"width: 1786px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2024\/07\/23170346\/what-is-wrong-with-free-vpn-services-4.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-31465\" class=\"size-full wp-image-31465\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2024\/07\/23170346\/what-is-wrong-with-free-vpn-services-4.jpg\" alt=\"Oko VPN im inoffiziellen App-Shop APKPure \" width=\"1776\" height=\"1046\"><\/a><p id=\"caption-attachment-31465\" class=\"wp-caption-text\">Oko VPN, eine der infizierten VPN-Apps, die bei Google Play erh\u00e4ltlich waren, existiert in mehreren Versionen auf der alternativen Plattform<\/p><\/div>\n<p>\u00a0<\/p>\n<h2>Was tun, wenn du wirklich ein VPN ben\u00f6tigst<\/h2>\n<p>Wenn du dringend einen VPN-Service zum Schutz deiner Verbindung ben\u00f6tigst, aber nicht daf\u00fcr bezahlen m\u00f6chtest, kannst du die kostenlose Version von <a href=\"https:\/\/www.kaspersky.de\/vpn-secure-connection?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Connection<\/a> verwenden. Im kostenlosen Modus wird der Server automatisch ausgew\u00e4hlt und der Datenverkehr ist auf 300 MB pro Tag beschr\u00e4nkt. Dein Datenverkehr und dein Ger\u00e4t sind in diesem Rahmen jedoch vollst\u00e4ndig gesch\u00fctzt.<\/p>\n<p>Die bessere Option ist nat\u00fcrlich der Kauf eines Abos. Schlie\u00dflich ist ein zuverl\u00e4ssiges VPN heutzutage f\u00fcr viele unverzichtbar. Die Premiumversion von <a href=\"https:\/\/www.kaspersky.de\/vpn-secure-connection?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____vpn___\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Connection<\/a> ist als eigenst\u00e4ndiges Produkt oder im Rahmen unserer Abos <a href=\"https:\/\/www.kaspersky.de\/plus?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Plus<\/a> und <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a> erh\u00e4ltlich. Damit erh\u00e4ltst du \u00fcber alle deine Ger\u00e4te Zugriff auf <a href=\"https:\/\/www.kaspersky.de\/blog\/ksc-wins-av-test-2022\/29604\/\" target=\"_blank\" rel=\"noopener\">eines der schnellsten VPNs der Welt<\/a> sowie <a href=\"https:\/\/www.kaspersky.de\/blog\/kaspersky-best-anti-phishing-solution-2024\/31450\/\" target=\"_blank\" rel=\"noopener\">einen erstklassigen Schutz vor Phishing<\/a> und <a href=\"https:\/\/www.kaspersky.de\/blog\/produkt-des-jahres\/30820\/\" target=\"_blank\" rel=\"noopener\">anderen Bedrohungen<\/a>. Unabh\u00e4ngige Forscher haben die Vorz\u00fcge unserer L\u00f6sungen best\u00e4tigt.<\/p>\n<p>Und das Beste: Du kannst diese Abos 30 Tage lang kostenlos testen und unseren Schutz sowie das VPN in vollem Umfang nutzen. So kannst du dich davon \u00fcberzeugen, dass unser VPN zu den schnellsten der Welt geh\u00f6rt.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Ein riesiges Botnetz umfasste 19 Millionen IP-Adressen. Die Drahtzieher nutzten kostenlose VPN-Dienste als K\u00f6der, um ahnungslose Nutzer anzulocken.<\/p>\n","protected":false},"author":2726,"featured_media":31469,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[55,274,142,2692,206,184,2279,2457,257,427],"class_list":{"0":"post-31464","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-bedrohungen","10":"tag-betrug","11":"tag-botnet","12":"tag-botnetze","13":"tag-google-play","14":"tag-kaspersky-secure-connection","15":"tag-sichere-verbindung","16":"tag-trojaner","17":"tag-vpn"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/what-is-wrong-with-free-vpn-services\/31464\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/what-is-wrong-with-free-vpn-services\/27726\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/23055\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/11838\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/30405\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/what-is-wrong-with-free-vpn-services\/27934\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/27532\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/what-is-wrong-with-free-vpn-services\/30207\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/what-is-wrong-with-free-vpn-services\/29094\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/what-is-wrong-with-free-vpn-services\/12601\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/what-is-wrong-with-free-vpn-services\/51721\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/what-is-wrong-with-free-vpn-services\/22038\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/what-is-wrong-with-free-vpn-services\/22821\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/what-is-wrong-with-free-vpn-services\/36836\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/what-is-wrong-with-free-vpn-services\/29245\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/what-is-wrong-with-free-vpn-services\/28079\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/what-is-wrong-with-free-vpn-services\/33867\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/what-is-wrong-with-free-vpn-services\/33533\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/botnet\/","name":"Botnet"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/31464","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=31464"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/31464\/revisions"}],"predecessor-version":[{"id":31471,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/31464\/revisions\/31471"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/31469"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=31464"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=31464"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=31464"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}