News Aufruf zum Reset: Riesiges Router- und NAS-Botnetz auch in Deutschland

kaczmarek schrieb:
Mich würde es Interessieren warum es keine FritzBox Nutzer betroffen sind?

Die Hacker werden Dir wohl kaum Auskunft geben :-)

Vermutungen:
- Fritzen sind recht teuer und außerhalb D nicht sonderlich weit verbreitet. Absolut gesehen zwar eine große Zahl, aber in Relation zu den Ramsch-Routern mit den eingebauten Hintertüren doch eher wenig
- AVMs FritzOS hat erkennbar keine schlechte Qualität, wird kontinuierlich gepflegt und hat vermutlich schon mehrere Audits hinter sich
- die Organisationen mit den drei Buchstaben würden wenn sie eine Lücke in der Fritze kennen diese vermutlich nicht mittels IOT-Botnetz verbrennen sondern sich für einen wirklich wichtigen Anlaß (Snowden2...) aufheben.
- der durchschnittliche IQ der Fritzbox-Kunden ist womöglich höher als die Innentemperatur eines Kühlschranks in der Arktis? Ich meine - wie debil muss man denn ein Kunde sein um seinen Plaste-Router oder sein NAS mit dem Standard-Passwort zu betreiben? Im Jahr 2018?
 
  • Gefällt mir
Reaktionen: kaczmarek und Gortha
kaczmarek schrieb:
Mich würde es Interessieren warum es keine FritzBox Nutzer betroffen sind?

Weil Router von AVM offenbar nicht eine dieser/diese Sicherheitslücke hatten/haben.
Warum sollten diese denn auch betroffen sein?
 
Cpt.Yesterday schrieb:
USA & GB warnen vor einem "russischen Hackerangriff" und dieser kommt dann "wie gewarnt". Fürs 2+2 reicht es geistig leider nur noch bei den Wenigsten.

PS: Die USA warnen auch ganz offiziell vor North-Stream 2 weil es laut den USA für Spionagezwecke durch russische Geheimdienste eingesetzt werden soll. Vermutlich ist russisches Erdgas auch von russischen Hackern manipuliert.

Mir ist seit einigen Jahren aufgefallen, dass wir uns immer mehr auf versteckte, globale Handelskriege zubewegen. Wenn man genau hinschaut, geht es tatsächlich bei allen aktuellen Konflikten um wirtschaftliche, zumeist energiepolitische Interessen.

- Ukraine: Für die USA die Möglichkeit, unter dem Deckmantel der Wahrung demokratischer Interessen Wirtschaftssanktionen gegen russische Firmen einzuleiten. Was haben die eig. damit zu tun? Wer mehr wissen möchte, google Stichwort Sulzer Aktien (u.a.) oder hier: https://www.derbund.ch/wirtschaft/s...n-Vekselberg-in-Putins-Haende-/story/22129117
- Venezuela: Faktisch die Kopie der Ukraine-Krise. Läuft seit ~2002, inkl. Putsch, der dem Maidan ähnelte. Hintergrund: Die USA sollten mehr fürs Öl zahlen und die Firmen in Venezuela nicht mehr kontrollieren.
- Chinesisches Meer: Bodenschätze, die alle Anreiner nutzen möchten. Dazu geopolitischer Einfluss, den die USA nicht aufgeben möchten.
- Polarregion: Öl/Bodenschätze, die großen Nationen kämpfen um das Einflussgebiet. Gerade haben die USA "Freedom of Navigation" für die Nordostpassage gefordert, Russland sieht es als territoriale Gewässer. Nächster Streitpunkt vorprogramiert.
- Strafzölle Aluminium/Stahl/Autos und Abgasskandal: Hier geht es vor allem um die Machtposition der deutschen Industrie in Nordamerika. Wer glaubt, dass es Zufall ist, dass die Diesel-Geschichte in den USA entdeckt wurde.... Betrogen haben in dem Bereich alle. Aber es konnte ein Vorwand gefunden werden, um die deutsche Industrie in Nordamerika zu schwächen.
-Libyen: Solange Gaddafi den USA Öl lieferte, wurde er hoffiert. Als er damit begann, bei den Regierungen Afrikas nach Solidarität zu suchen und den Aufbau einer afrikanischen Union anstrebte, sowie den Dollar im Außenhandel absetzen wollte, kreuzte er die wirtschaftlichen Interessen der USA und wurde zur Persona non grata. Wie stehts jetzt um das Land? Es gibt keine freie Wasserversorgung mehr, die haben sich ausländische Firmen geschnappt, und Libyen ist eines der Einfallstore für Flüchtlinge nach Europa.
-Nordstream: die USA wollen ihr überteuertes Flüssiggas auf dem europäischen Markt loswerden. Je nach Liefervertrag ist es 10-35% teurer als russisches Gas. Die Zeche soll der Verbraucher zahlen. Würde die Gaspipline existieren, würde es für die USA schwer(er) werden, ihr LNG in Europa loszuwerden.

Ich rate dazu, Brennpunkte zu hinterfragen. Gerade Europa ist das "Zünglein an der Waage". Wir haben uns in jüngerer Vergangenheit oft genug in den eigenen Fuss geschossen, weil wir amerikanische Politik (und deren Wirtschaftsinteressen) blind gefolgt sind. Noch ein Beispiel. Finnlands Wirtschaft befindet sich aktuell im freien Fall, wir haben 11% direkten Außenhandel durch die Sanktionen gegen Russland verloren. Gleichzeitig sind finnische Unternehmen abgewandert und haben Produktionsstätten oder Joint-Ventures in Russland gegründet. Google tip: Valio Russland oder hier: https://de.news-front.info/2016/06/01/finnische-meierei-valio-schliesst-wegen-russischen-sanktionen/
https://de.sputniknews.com/wirtschaft/20080911116723061/

Die Zeche zahlt die EU, also auch jeder, der hier ließt.
 
  • Gefällt mir
Reaktionen: Alvoy, david.sp, highks und 10 andere
Puh, zum Glück nicht betroffen.
Ist ja ein echter Alptraum... wirklich heftig...
Router und NAS Hersteller sollten wesentlich mehr in Sicherheit investieren.
 
Puh, bin froh, dass die meisten auf diese Anti Russland Propaganda kritisch reagieren.
 
  • Gefällt mir
Reaktionen: CS74ES
@smart- 5€ für das Phrasenschwein, bitte. Alte Menschen sollten nicht mehr fahren, Politiker sollten mehr für die Sache sein und deutsche Autobauer die Umweltauflagen einhalten.
 
  • Gefällt mir
Reaktionen: JAIRBS und highks
"Gerät zerstören" so ein Käse... auch wenn die ersten Bytes des Blockdevices überschrieben werden, ist das Gerät dadurch noch lange nicht komplett hinüber. Meist existiert immer noch eine recovery ROM und mit einer seriellen Konsole lässt sich ein neues Image übertragen.
 
  • Gefällt mir
Reaktionen: Haldi
scooter010 schrieb:
5€ für das Phrasenschwein, bitte. Alte Menschen sollten nicht mehr fahren, Politiker sollten mehr für die Sache sein und deutsche Autobauer die Umweltauflagen einhalten.

Wie bitte? Ich denke, da hat jeder seine Sichtweise. Alte Menschen fahren doch Rollator, Politiker sind für die Sache (Geld) und deutsche Autobauer sind unangreifbar, verbitte ich mir die Kritik!
 
Eckhard, die Russen sind da!
 
  • Gefällt mir
Reaktionen: LordExtreme, CS74ES, Alvoy und 11 andere
Alle Länder verfolgen natürlich Interessen, aber es ist für mich auch klar erkennbar, dass Herr Putin gerne alle unterstützt, die die EU torpedieren.
Ich lese regelmäßig russische Leitmedien. Bei Berichten die sich auf Ereignisse in Deutschland beziehen, habe ich zumindest die Möglichkeit, den Wahrheitsgehalt zu überprüfen. Wenn ich also dort Lese: Der brandenburgische Ministerpräsident hat sich bei einer Nato-Truppenverlagerung gegen Osten den Panzern demonstrativ in den Weg gestellt. Der angebliche Ministerpräsident war ein Deutscher, der in seinem Wohnzimmer vor der Reichskriegsflagge Videos für seinen Youtube Kanal filmt und von sich selbst behauptet, er sei der MP von Brandenburg. Diese journalistische Leistung ist nicht geeignet, um mein Vertrauen in russische Medien zu stärken.

Back to IT
Angesichts der Datenschutzprobleme auf diesem Planeten setze ich ganz bewusst auf ein OS aus den USA, einen Virenscanner aus Russland und eine Backup-Software aus China. Schliesslich möchte ich nicht alles an einem Platz aufbewahren.
Ich denke, mein Sicherheitskonzept ist nahezu perfekt.
 
Niemand überwacht umfangreicher als die Amis. Die haben ihre Lücken überall und ich wette sogar, dass die aktuelle Problematik durch ein aufgeflogenes NSA Backdoor aufgetreten ist. Darum sagen die einem überhaupt erst bescheid, da es nun keinen Wert mehr für sie hat ;)

Meltdown / Spectre Zufall? Wer es glaubt...
 
  • Gefällt mir
Reaktionen: xexex und FSS
majusss schrieb:
"Gerät zerstören" so ein Käse... auch wenn die ersten Bytes des Blockdevices überschrieben werden, ist das Gerät dadurch noch lange nicht komplett hinüber. Meist existiert immer noch eine recovery ROM und mit einer seriellen Konsole lässt sich ein neues Image übertragen.

*Hust* merkst du eigentlich was du da schreibst?

Was denkst du denn wie viel % der Routerbesitzer fähig sind über serielle Schnittstelle mal ein Recoveryrom aufzuspielen?

Im Normalfall fällt das Netz aus und die sind nackig. Punkt. Da wird erstmal ein Tag gewartet, dann ein Tag versucht beim Provider durchzukommen, dann bla und dann wird das Gerät zur Reparatur eingeschickt, ist ja schließlich inzwischen in 70% der Fälle gemietet.
Ergo hast du Haushalte die schätzungsweise 2-3 Wochen ohne Netz sind. In Zeiten des Homeoffice ganz toll.
Ergänzung ()

unlock schrieb:
Alle Länder verfolgen natürlich Interessen, aber es ist für mich auch klar erkennbar, dass Herr Putin gerne alle unterstützt, die die EU torpedieren.

Logisch oder? Keine Supermacht hat Bock, dass mehr Supermächte auftauchen als schon da sind. China Russland Usa - das wars. Man stelle sich mal vor die Eu käme über die Selbstverwaltung hinaus und würde geschlossen Außenpolitik oder Wirtschaftspolitik machen. Da muss dem Vladi und dem Donni doch der Arsch auf Grundeis gehen...
Ergo dissen die beiden die EU wo es geht, der Donni kann das nur nicht offensichtlich tun weil wir ja quasi alle Nato sind....
 
Zuletzt bearbeitet von einem Moderator:
  • Gefällt mir
Reaktionen: smart-
JAJA, Russland mal wieder. Bin auch gespannt wann China, der Baugigant von etlicher Hardware, ab Werk krumme Sachen vorinstalliert haben.
 
Nowi schrieb:
Ich habe einen R7000, aber nicht mit der Netgear-Firmware, sondern mit einer AsusWRT-Firmware. Ist der auch betroffen?

Ich habe selbstverständlich ein individuelles Passwort drauf.

Gute Frage, bei mir gleiche Konstellation mit Kong DD-WRT, Version v3.0-r35030M kongac (02/19/18). Wie lässt sich das prüfen?
 
Zuletzt bearbeitet von einem Moderator:
  • Gefällt mir
Reaktionen: Haldi
FAKK schrieb:
Bin auch gespannt wann China, der Baugigant von etlicher Hardware, ab Werk krumme Sachen vorinstalliert haben.

Das tun die doch schon lange siehe Xiaomi und OnePlus und das regelmäßig. Google findet einiges wenn man denn nur möchte.
 
Kenne das botnet :)
Ich musste mein synology Nas neu aufsetzen und habe dabei vergessen den standard ssh Port 22 zu ändern, dass war im. Oktober 2017. Als ich dann mal nach paar Tagen auf meinem Nas was installieren wollte habe ich im Log Menü gesehen dass ca. 80 ips gesperrt wurden (Sicherheitseinstellung = nach 5 fehlgeschlagenen Anmelde versuchen die IP blocken). Das botnet scannt einfach ips mit ssh Port 22, alle Anmelde versuche waren auch über ssh. Betroffen ist man dann nur, wenn man Portforwarding am Router aktiviert hat oder fernzugriff im Nas aktiviert ist, was sowohl qnap wie auch synology anbieten.

Ich kenne solche Angriffe auch schon von früher, da es immee schon Leute gab/gibt dir ips scannen, aber nach 2-3 Tagen ca. 80 Angriffe war mir auch neu. Hab mir dann die ips angeschaut, da waren einige qnaps und Router und alle mir Standard Admin:Admin login... Aber auch webcams und anderes zeug :) und bei den qnaps hat man dann gesehen wofür sie gebraucht wurden.

1. Um weitere Geräte zu finden und zu nutzen
2. Für crypto mining. Bei allen qnaps war ein Docker Container von MinerGate am laufen. Zwar schafft so ein qnap nicht viel, aber wenn man sich die Menge überlegt, dann kommt da schon einiges am hashrate zsm.

Wenn man sich dann per ssh eingeloggt hat wurde man auch schnell fündig und hat (gut versteckt) diverse Tools wie ncrack inkl. Wordlisten gefunden. Ganz schön heftig, aber dass es wie im Artikel beschrieben noch so ausgeklügelt ist hätte ich nicht gedacht.

Hab dann auch schnell wieder meinen ssh Port geändert und hab dann auch ruhe gehabt. Die meisten ips die ich mir angeschaut habe, zumindest die qnaps, hatten alle den Standard login oder was einfaches wie 123456, password usw.
Abgesehen davon sollte doch einen auffallen das der eigene Nas ständig bei 90% Auslastung ist... Verstehe sowas nicht, aber ja so eigene Nas ist ja in den letzten Jahren sehr beliebt und viele glauben, dass "password" als Passwort ausreicht 🤣
 
FSS schrieb:
-Libyen: Solange Gaddafi den USA Öl lieferte, wurde er hoffiert.

Du hast den Irak vergessen. Anderes Land, gleiches Schema. Als Werkzeug gegen den unbeliebten Iran hat man es gerne mit Waffen beliefert und später wie eine heiße Kartoffel fallen gelassen. Israel reicht als Handlanger nun anscheinend vollkommen aus.
 
  • Gefällt mir
Reaktionen: Gortha und FSS
majusss schrieb:
"Gerät zerstören" so ein Käse... auch wenn die ersten Bytes des Blockdevices überschrieben werden, ist das Gerät dadurch noch lange nicht komplett hinüber.

Ich bin auch über diese Formulierung gestolpert. Aber...ein Blick auf wiktionary:

Bedeutungen:
[1] etwas stark beschädigen und unbrauchbar machen

Das trifft die Sache. Wieder was dazu gelernt.
 
Irgendwie erinnert es mich an den Telekomvorfall vor 1 oder 2 Jahren..... die Russen haben uns gehackt, Eindeutige Beweise,... am Ende stellte sich heraus, dass es nur ein Bengel aus UK war...
 
Ich hab ein Qnap und natürlich das Standardpasswort gleich am Anfang geändert. Trotzdem hat der Malware-Remover einen Befall gemeldet und (hoffentlich) auch entfernt.

Also am Passwort allein kanns bei Qnap schon mal nicht liegen ...
 
Zurück
Oben