25.03.2009, 13:25

Christian Löbering

psyb0t

Wurm infiziert Router und DSL-Modems

Aktuell sucht infiziert eine Malware namens psyb0t Router und DSL-Modems, um sie in ein Botnetz einzugliedern. Geräte, deren Administrations-Interface vom WAN aus ereichbar ist und die einen Shell-Zugriff erlauben, sind in Gefahr.
Router sind mittlerweile oft nicht weniger als hochspezialisierte Linux-Rechner. Das macht sich laut den Sicherheitsexperten von DroneBL eine Malware zu nutzen, die infizierte Router und DSL-Modems in ein Botnetz eingliedert. Betroffen sind MiPSEL-Geräte, auf die per Telnet, SSH oder Webinterface aus dem WAN zugegriffen werden kann. Zusätzlich muss das Administrator-Passwort schwach sein alternativ reicht es, wenn der entsprechende Daemon eine Schwachstelle enthält. Betroffen sind beispielsweise auch Geräte, auf denen die beliebte DD-WRT- oder openWRT-Firmware läuft. Im Forum von DD-WRT melden sich bereits infizierte Nutzer.
Laut DroneBL erkennt man eine Infektion daran, dass die Ports 22, 23 und 80 während der Infektion geblockt sind. Sollten Sie den Verdacht haben, dass Ihr Gerät infiziert ist, sollten Sie das Gerät vom Netz trennen, auf Werkseinstellungen zurücksetzen und neue Firmware einspielen. Vergessen Sie nicht, anschließend Administrations-Zugriffe per WAN zu unterbinden.
Die Malware infiziert die Netzwerkgeräte und lädt via wget oder busybox ftpget die restliche Payload herunter. Anschließend startet er einen IRC-Client und verbindet sich mit einem zentralen Kontrollserver. Über diesen kann der Botmaster verschiedene Kommandos ausführen auch DDoS-Attacken sind so möglich. Dies ist das erste Mal, dass ein Wurm direkt auf die Netzwerkgeräte zielt und sie in ein Botnetz einbindet. Hier sollten Admins in Zukunft deutlich mehr Vorsicht walten lassen – sowohl in der Firma wie auch im Heimumfeld. (TecChannel/mha)
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
198976
Content Management by InterRed