{"id":183353,"date":"2016-11-03T00:36:25","date_gmt":"2016-11-02T23:36:25","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=183353"},"modified":"2024-07-12T11:52:50","modified_gmt":"2024-07-12T09:52:50","slug":"iot-botnet-mirai-hackbar-neutralisation-per-malware","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/11\/03\/iot-botnet-mirai-hackbar-neutralisation-per-malware\/","title":{"rendered":"IoT-Botnet Mirai hackbar &ndash; Neutralisation per Malware?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Das Botnet Mirai bef\u00e4llt IoT-Ger\u00e4te wie Webcams und Router und nutzt diese f\u00fcr DDOs-Angriffe. Das Botnet k\u00f6nnte durch eine Malware unsch\u00e4dlich gemacht werden. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/a1cee168f4244110a0530b44409d2cc0\" width=\"1\" height=\"1\"\/>\u00dcber das Botnet Mirai hatte ich im Artikel Sicherheitsinformationen im September 2016 berichtet. Das Botnet wurde f\u00fcr DDoS-Angriffe auf den Blogger Brian Krebs und Dyn verwendet. Diese Angriffe f\u00fchrten dazu, dass sich die Amerikaner erstmals \"unwohl\" bez\u00fcglich IoT f\u00fchlen, wie man <a href=\"https:\/\/techcrunch.com\/2016\/10\/24\/americans-uneasy-with-iot-devices-like-those-used-in-dyn-ddos-attack-survey-finds\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> nachlesen kann. Keine guten Nachrichten f\u00fcr die Anbieter von IoT in jeden Besen-Fraktion. Und in <a href=\"https:\/\/web.archive.org\/web\/20180725105949\/https:\/\/www.infoworld.com\/article\/3134023\/security\/dyn-ddos-attack-exposes-soft-underbelly-of-the-cloud.html\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> hat man heraus gearbeitet, dass die Verlierer der neuen IoT-Angriffe die Firmen sind, die massiv auf Software as a service (SAAS) setzen. Deren Infrastruktur ist bei solchen Angriffen wie auf Dyn nicht mehr im Internet erreichbar.<\/p>\n<p>Wie man vom Mirai-Botnet oder \u00e4hnlichem befallene Ger\u00e4te blockiere k\u00f6nnte, hatte ich im Artikel <a href=\"https:\/\/borncity.com\/blog\/2016\/10\/09\/risiko-internet-of-things-iot-und-die-konsequenzen\/\">Risiko Internet of Things (IoT) \u2013 und die Konsequenzen?<\/a> adressiert. Aber es g\u00e4be noch eine weitere L\u00f6sung f\u00fcr den Fall des Mirai-Botnet: Eine Malware, die die IoT-Ger\u00e4te des Botnet aufsucht und unsch\u00e4dlich macht.&nbsp; <\/p>\n<p>Sicherheitsforscher Jerry Gamblin hat eine L\u00fccke im Botnet-Quellcode Mirai gefunden und einen Nematode-getauften Computer-Wurm entworfen. Dieser k\u00f6nnte IoT-Ger\u00e4te aufsuchen und den Zugang f\u00fcr Mirai sperren. Dazu w\u00fcrde ein zuf\u00e4llig generiertes Passwort f\u00fcr den Ger\u00e4tezugriff verwendet. <a href=\"http:\/\/www.theregister.co.uk\/2016\/10\/31\/this_antiworm_patch_bot_could_silence_epic_mirai_ddos_attack_army\/\" target=\"_blank\" rel=\"noopener noreferrer\">The Register<\/a> hatte hier berichtet. Problem: Dieser Ansatz w\u00e4re zwar wirkungsvoll aber nicht legal, da auch regul\u00e4re Nutzer ausgesperrt werden (bei noch nicht befallenen IoT-Ger\u00e4ten, auf denen der Wurm ein Standard-Kennwort oder ein fehlendes Passwort bemerkt). So ist denn auch der Quellcoder auf Github zwischenzeitlich verschwunden. Wen es interessiert, bei <a href=\"http:\/\/www.golem.de\/news\/ddos-malware-kann-mirai-botnetz-zurueckhacken-1610-124146.html\" target=\"_blank\" rel=\"noopener noreferrer\">Golem<\/a> und <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/DDoS-Rekord-Botnetz-Mirai-liesse-sich-bekaempfen-allerdings-illegal-3453658.html\" target=\"_blank\" rel=\"noopener noreferrer\">heise.de<\/a> finden sich deutschsprachige Artikel zum Thema. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>Quellcode f\u00fcr IoT-Botnet Mirai aufgetaucht<br \/><a href=\"https:\/\/web.archive.org\/web\/20200928145647\/https:\/\/borncity.com\/blog\/2016\/10\/22\/details-zum-gestrigen-ddos-angriff-auf-dyn-managed-dns\/\">Details zum gestrigen DDoS-Angriff auf Dyn Managed DNS<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/10\/16\/iot-botnet-schwachstellen-openssh-bug-gerte\/\">IoT-Botnet-Schwachstellen (OpenSSH-Bug, Ger\u00e4te)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/10\/09\/risiko-internet-of-things-iot-und-die-konsequenzen\/\">Risiko Internet of Things (IoT) \u2013 und die Konsequenzen?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/09\/13\/sicherheitsrisiko-internet-of-things-iot\/\">Sicherheitsrisiko Internet of Things (IoT)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Botnet Mirai bef\u00e4llt IoT-Ger\u00e4te wie Webcams und Router und nutzt diese f\u00fcr DDOs-Angriffe. Das Botnet k\u00f6nnte durch eine Malware unsch\u00e4dlich gemacht werden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[5592,4493,1018,5591],"class_list":["post-183353","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-bodnet","tag-iot","tag-malware","tag-mirai"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/183353","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=183353"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/183353\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=183353"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=183353"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=183353"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}