14.000 Routers manipulados forman botnet für cyberkriminalität

Ein Team von Sicherheitsforschern bei Lumen Technologies hat ein großes Botnet entdeckt, bestehend aus etwa 14.000 manipulierten Routern und anderen Netzgeräten, die meisten von ASUS. Der Malware namens KadNap gelang es, die Geräte zu infizieren, indem es sich an offengebliebenen Sicherheitslücken der Modelle von ASUS festmachte, die die Benutzer nicht erkannt und geschlossen hatten.

n

Kadnap-funktionen und -vorteile

n

KadNap nutzt eine Peer-to-Peer-Architektur auf Basis der Kademlia-Technologie, die auf verteilt berechneten Hash-Tabellen basiert. Dadurch können die Server, die die Kontrolle über die Botnet-Infrastruktur ausüben, anonym gehalten werden. Dies macht es für traditionelle Sicherheitsdienste sehr schwierig, das Netzwerk zu entdecken und zu zerstören.

n

Die infizierten Geräte werden für den Transport von Daten innerhalb von Doppelganger, einem anonymen Proxy-Dienst, verwendet, der seine Kunden durch direkte Verbindungen zu lokalen Hausanschlüssen leitet. Dadurch ermöglicht es, anonym auf Websites zu surfen und Zugriff auf sonst blockierte Inhalte zu erhalten.

n

Warnung an die benutzer

Warnung an die benutzer

n

Für Nutzer, die vermuten, dass ihr Router infiziert sein könnte, raten die Forscher, die Geräte-Logfiles zu überprüfen auf Anzeichen von Infektionen. Wenn dies bestätigt wird, ist die einzige Möglichkeit, den Malware zu entfernen, eine Fabrik-Restellung durchzuführen, da ein einfacher Neustart nicht ausreicht, um das Skript zu entfernen, das die Infektion wieder aktiviert.

n