
Botnets aus infizierten Heimcomputern sind mittlerweile unerfreulicher Alltag im Internet. Einen anderen Weg gingen jedoch die Autoren des Schädlings Psybot: Sie infizierten kurzerhand zahlreiche Router mit ihrer Software und nutzten diese als Botnet. Zu diesem Schluss kommt zumindest der Betreiber der Web-Site DroneBL, der nach eigenen Aussagen Ziel von DDoS-Angriffen des betreffenden Netzes wurde.
Die Idee als solche ist nicht neu und wurde auf Hackertreffen immer wieder diskutiert. Es dürfte sich jedoch um den ersten dokumentierten Fall handeln, in dem ein solches Botnet tatsächlich in freier Wildbahn aktiv wurde.
Ziel waren Router, auf denen eine bestimmte Form von Embedded Linux für MIPS-CPUs läuft. Angegriffen wurden die Router über Schwächen in der Konfiguration - so sind viele Router aus dem Internet erreichbar, teilweise sogar ohne Passwort oder mit dem vom Hersteller eingestellten Standard-Passwort. War der Schädling einmal im System, lud er eine Binary-Datei mit dem eigentlichen Schadcode herunter und führte diese aus. Psybot konnte dann auch nach Systemen mit speziellen verwundbaren Versionen von phpMyAdmin und MySQL suchen, um diese zu kapern.
Mittlerweile ist Psybot angeblich inaktiv: Der Betreiber gibt an, seine Aktivitäten eingestellt zu haben. Natürlich ist dies schwer zu überprüfen - eines jedoch steht fest: Bei der Verfolgung ihrer destruktiven Absichten werden Cyberkriminelle immer kreativer. So sollte in jedem Fall auch bei der Konfiguration des eigenen Routers auf sicherheitsbewusstes Verhalten geachtet werden. (Annika Kremer)
(via heise, thx!)
News Redaktion am Montag, 23.03.2009 15:41 Uhr
Also zur Fritzbox: Der Telnet Server der Box ist a) nur vom internen Netz zu erreichen b) idR abgeschaltet, wenn man ihn nicht angeschaltet hat, um an der Box herumzubasteln Wenn du uPNP abgeschaltet hast, ein Kennwort für die Oberfläche vergeben und die aktuelle Firmware installiert hast, bist d ...
Oder besser noch: Kann mir mit einer Fritz!box was passieren? Ja, wenn die Programmierer der Firmware dumm genug sind, Dienste wie ssh (ohne Passwort und ungefragt) zu starten. Kontrollieren kann man sowas schlecht. ...
Wie auf deiner verlinkten Netcomm-Seite steht, ist das Teil vor allem in Australien verbreitet, und auf dem Prinzipbild ist eine Firewall zwischen Router und Internet abgebildet, die mit Sicherheit keine 5 Leute mit so einem Router eingesetzt haben. Mich würde auch viel mehr interessieren, welche ...
Hi, ich habe die Meldung heute Mittag auf HEISE auch schon gelesen. Angeblich läd der Bot eine Datei namens "udhcpc.env" nach /var/tmp und startete sie. Laut einer ...
Der Schädling Psybot brachte ein ungewöhnliches Botnetz unter seine Kontrolle: Rund 100.000 Router sollen mit Hilfe der Software ferngesteuert worden sein. Botnets aus infizierten Heimcomputern sind mittlerweile unerfreulicher Alltag im Internet. Einen anderen Weg gingen jedoch die Autoren ...
Lars Sobiraj am 20.05.2012, 16:54 Uhr
Im US-amerikanischen iTunes Store wurden statt dem Begriff "Jailbreak" lediglich Sternchen zwischen dem Anfangs- und Endbuchstaben angezeigt. Davon waren letztlich alle Kategorien betroffen. So wurden neben Apps auch Klingeltöne, Podcasts, Musikstücke, ganze Alben und eBooks zensiert angezeigt. Laut den Untersuchungen von Shoutpedia waren mehrere Monate lang 95% aller Begriffe davon betroffen.
Kämpfe als Held in diesem einzigartigen Fantasy Game. Viele Gefahren und Abenteuer erwarten dich!
spielen
Erschaffe deine eigene Insel und erobere die Welt. Krieg oder Wachstum - deine Strategie entscheidet!
spielen
Werde Gladiator und kämpfe im antiken Zeitalter um Ruhm und Ehre. Gehe Bündnisse mit anderen Spielern ein und kämpft gemeinsam gegen die schrecklichen Barbaren.
spielen
Ziehe als einsamer Waldläufer oder an der Seite von Kampfgefährten in einem Fantasy-Spiel von Abenteuer zu Abenteuer.
spielen
Tritt gegen legendären Samurai aus Japan des 19. Jahrhundert an und werde der gefürchtetste aller Samurai.
spielen
Tritt in eine epische Schlacht zwischen Werwölfen und Vampiren, in der nur die Stärksten überleben werden, ein.
spielen