Abo
  • Services:
Anzeige
NSA-Geräte von Netgear werden von dem neuen Botnetz ebenfalls angegriffen.
NSA-Geräte von Netgear werden von dem neuen Botnetz ebenfalls angegriffen. (Bild: Netgear)

Mirai-Nachfolger: Experten warnen vor "Cyber-Hurrican" durch neues Botnetz

NSA-Geräte von Netgear werden von dem neuen Botnetz ebenfalls angegriffen.
NSA-Geräte von Netgear werden von dem neuen Botnetz ebenfalls angegriffen. (Bild: Netgear)

Kriminelle nutzen Sicherheitslücken in IoT-Geräten zum Aufbau eines großen Botnetzes aus. Dabei verwendet der Bot Code von Mirai, unterscheidet sich jedoch von seinem prominenten Vorgänger.

Mehrere IT-Sicherheitsunternehmen warnen vor einer Bedrohung durch ein neu aufgebautes Botnetz mit weltweit Hunderttausenden angeschlossener Geräte. Dabei sollen die unbekannten Hacker Sicherheitslücken zahlreicher IoT-Geräte ausnutzen, darunter der Hersteller Goahead, D-Link, TP-Link, Avtech, Netgear, Mikrotik, Linksys und Synology. Nach Angaben des israelischen Sicherheitsunternehmens Checkpoint sind weltweit bereits eine Million Organisationen von dem Botnetz betroffen. Anfällig sind demnach unter anderem IP-Kameras, Router und NAS-Systeme.

Anzeige

Die chinesische Sicherheitsfirma Qihoo 360 Netlab registrierte ebenfalls den Aufbau eines umfangreichen neuen Botnetzes. Der Analyse zufolge borgte sich der Bot einigen Code von dem im vergangenen Jahr aufgetretenen Mirai-Botnetz. Während Mirai jedoch das Netz nach Geräten abscannte, die mit Standardeinstellungen der Passwörter und ohne Firewall betrieben wurden, nutzt das neue Botnetz gezielte Sicherheitslücken.

Zudem verfügt die Malware über eine Ausführungsumgebung auf Basis der Programmiersprache Lua, die dem Urheber das Schreiben sehr komplexer und wirkungsvoller Skripte ermöglicht, unter anderem für DDoS-Attacken. Ebenfalls fällt das Programme nicht durch eine aggressive Portscannung auf, so dass es möglicherweise unerkannt bleibt.

IoTroop oder IoT_Reaper

Während Checkpoint das Botnetz IoTroop taufte, bezeichnet Netlab es mit dem Namen IoT_Reaper. Bislang sind den Sicherheitsexperten zufolge noch keine Attacken bekanntgeworden, die das Botnetz nutzten. Nach Ansicht von Checkpoint bedeutet dies jedoch nur "die Ruhe vor einem noch mächtigeren Sturm". Der nächste "Cyber-Hurrican" stehe bevor. Laut Netlab fügten die Hacker in den vergangenen Tagen dem Programm neue Sicherheitslücken hinzu. Darunter sei eine gewesen, die erst zwei Tage zuvor bekanntgeworden sei.

Das sogenannte Mirai-Botnetz hatte im vergangenen Jahr sehr wirkungsvolle DDoS-Attacken gegen einzelne Internetseiten sowie den DNS-Provider Dyn unterstützt. Betroffen waren neben Amazon, Twitter und Level3 auch Webseiten wie die der New York Times und zahlreiche andere Dienste.


eye home zur Startseite
Datei 24. Okt 2017

NSA-Geräte von Netgear werden von dem neuen Botnetz ebenfalls angegriffen. (Bild...

Bouncy 24. Okt 2017

Die dort aufgeführten Lücken sind aber alle gefixt und betreffen nur alte Versionen...

DomePC 23. Okt 2017

Ja eben eigentlich ist Mikrotik einer der besten Hersteller(günstig, stabil). Cisco in...

chefin 23. Okt 2017

Weil moderne Systeme sich nicht mehr so leicht austricksen lassen. Die blocken relativ...

VigarLunaris 23. Okt 2017

Ich bin so frei und sage einfach wir warten mal bis 2027. - die Haustüre nicht mehr...



Anzeige

Stellenmarkt
  1. Bosch Service Solutions Leipzig GmbH, Leipzig
  2. Dataport, Hamburg
  3. Endress+Hauser Systemplan GmbH, Durmersheim
  4. IAV GmbH - Ingenieurgesellschaft Auto und Verkehr, Gifhorn, Berlin


Anzeige
Blu-ray-Angebote
  1. (Blu-rays, 4K UHDs, Box-Sets und Steelbooks im Angebot)
  2. 29,97€
  3. 24,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       


  1. Schnitzeljagd

    Google I/O 2018 findet vom 8. bis zum 10. Mai statt

  2. Monopol

    Qualcomm muss 1 Milliarde Euro Strafe an EU zahlen

  3. Eagle EG6330K

    Die Isetta wird elektrisch

  4. Alexa und Google Assistant im Test

    Okay Google, es ist Zeit für einen Sprachkurs

  5. SOS

    Pubg plus Dschungelcamp

  6. Ohne Abomodell

    Google bietet im Play Store Hörbücher an

  7. Dating-App

    Tinder-Apps übertragen Bilder unverschlüsselt

  8. Atos Bull Sequana X1000

    Jülich bekommt schnellsten deutschen Supercomputer

  9. Erneuerbare Energien

    Energieunternehmen verdient gut mit Teslas Netzspeicher

  10. Hydrogen One

    REDs Holo-Smartphone soll im Sommer 2018 erscheinen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Raumfahrt: Weltraummüll-Räumkommando mit Laserkanonen
Raumfahrt
Weltraummüll-Räumkommando mit Laserkanonen
  1. Planetologie Forscher finden große Eisvorkommen auf dem Mars
  2. SpaceX Geheimer Satellit der US-Regierung ist startklar
  3. Raumfahrt 2017 Wie SpaceX die Branche in Aufruhr versetzt

Sprachassistenten: Alexa ist Feministin
Sprachassistenten
Alexa ist Feministin
  1. Amazon Alexa kommt auf Backöfen, Uhren, Kopfhörer und Brillen
  2. Digitale Assistenten Verzahnung von Alexa und Cortana verzögert sich
  3. Alexa for Business Amazon will, dass mehr im Büro gequatscht wird

Microsoft: Großer Widerstand gegen US-Zugriff auf weltweite Cloud-Daten
Microsoft
Großer Widerstand gegen US-Zugriff auf weltweite Cloud-Daten
  1. Newsletter-Dienst Mailchimp verrät E-Mail-Adressen von Newsletter-Abonnenten
  2. Marktforschung Viele Android-Apps kollidieren mit kommendem EU-Datenschutz
  3. Loki App zeigt Inhalte je nach Stimmung des Nutzers an

  1. Re: Abschlussnote 1,0 Dipl.-Inf. (Uni) ... ich...

    a user | 12:53

  2. Re: Dafür gibt es keine Rechtfertigung - das ist Mist

    jkow | 12:53

  3. Video steuern

    deefens | 12:53

  4. Re: Multi threading

    FreiGeistler | 12:53

  5. Re: Wieder online nach 27h

    x2k | 12:50


  1. 13:03

  2. 12:54

  3. 12:45

  4. 12:18

  5. 12:06

  6. 11:48

  7. 11:43

  8. 11:38


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel