{"id":167606,"date":"2015-10-04T05:40:00","date_gmt":"2015-10-04T03:40:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=167606"},"modified":"2016-02-04T11:39:13","modified_gmt":"2016-02-04T10:39:13","slug":"white-hat-trojaner-linux-wifatch-sichert-router-und-iot","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2015\/10\/04\/white-hat-trojaner-linux-wifatch-sichert-router-und-iot\/","title":{"rendered":"&ldquo;White Hat&rdquo;-Trojaner Linux.Wifatch sichert Router und IoT"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" alt=\"\" width=\"40\" height=\"47\" align=\"left\" \/>Eine sehr merkw\u00fcrdige Sache passiert momentan: Ein Linux.Wifatch genannter Trojaner bef\u00e4llt momentan Router und Internet of Things-Ger\u00e4te und versucht deren Sicherheit zu erh\u00f6hen.<\/p>\n<p><!--more--><\/p>\n<p>Symantec weist <a href=\"http:\/\/www.symantec.com\/connect\/blogs\/there-internet-things-vigilante-out-there\" target=\"_blank\">im Sicherheitsblog<\/a> auf diesen Umstand hin. Die ersten Funde von Linux.Wifatch reichen bis in 2014 zur\u00fcck, als der Sch\u00e4dling in einem Home-Router auftauchte. Der gr\u00f6\u00dfte Teil des Codes ist in Perl geschrieben und der Sch\u00e4dling kommt mit eigenem Pearl Interpreter.<\/p>\n<p>Die Infektion scheint \u00fcber Telnet-Sitzungen zu erfolgen, falls diese Zug\u00e4nge mit schwachen oder Standard-Passw\u00f6rtern abgesichert sind. Ist ein Ger\u00e4t mit Wifatch infiziert, verbindet es sich mit einem peer-to-peer Netzwerk, \u00fcber welches Updates nachgeladen werden. Eine Analyse des Codes legt nahe, dass der Entwickler des Sch\u00e4dlings versucht, das befallene Ger\u00e4t sicherer zu machen.<\/p>\n<p><img decoding=\"async\" src=\"http:\/\/www.symantec.com\/connect\/sites\/default\/files\/users\/user-2598031\/Fig3_11.png\" alt=\"\" \/>(Quelle: Symantec)<br \/>\n<img decoding=\"async\" src=\"http:\/\/www.symantec.com\/connect\/sites\/default\/files\/users\/user-2598031\/Fig4_10.png\" alt=\"\" \/>(Quelle: Symantec)<\/p>\n<p>Die obigen Grafiken zeigen die befallenen Architekturen und die Verbreitung in einzelnen L\u00e4ndern. Deutschland ist nicht signifikant betroffen. Ob der Trojaner am Ende des Tages zu den \"Guten\" geh\u00f6rt oder Schadfunktionen aktiviert, ist bisher unklar. Weitere Details finden sich in <a href=\"http:\/\/www.symantec.com\/connect\/blogs\/there-internet-things-vigilante-out-there\" target=\"_blank\">diesem Blog-Beitrag<\/a>. Generell zeigt der Fall wieder einmal, auf welch wackeliges Parkett uns die Industrie mit dem Internet of Things zu f\u00fchren gedenkt. Update: <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Virus-oder-Impfstoff-WiFatch-befaellt-Router-und-schuetzt-vor-Malware-2837158.html\" target=\"_blank\">Hier noch<\/a> ein deutschsprachiger Artikel bei heise.de zum Thema.<\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/>\nWordPress: Jetpack-Sicherheitsl\u00fccke schlie\u00dfen<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2015\/10\/02\/stagefright-2-0-1-milliarde-android-gerte-unsicher\/\">Stagefright 2.0: 1 Milliarde Android-Ger\u00e4te unsicher \u2026<\/a><br \/>\nHacker-News zum Wochenende \u2013 nix ist sicher<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine sehr merkw\u00fcrdige Sache passiert momentan: Ein Linux.Wifatch genannter Trojaner bef\u00e4llt momentan Router und Internet of Things-Ger\u00e4te und versucht deren Sicherheit zu erh\u00f6hen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4493,2038,1107],"class_list":["post-167606","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-iot","tag-router","tag-trojaner"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/167606","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=167606"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/167606\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=167606"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=167606"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=167606"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}