{"id":195567,"date":"2017-10-20T20:21:18","date_gmt":"2017-10-20T18:21:18","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=195567"},"modified":"2023-04-13T11:32:01","modified_gmt":"2023-04-13T09:32:01","slug":"neues-botnet-iot_reaper-befllt-iot-gerte","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/10\/20\/neues-botnet-iot_reaper-befllt-iot-gerte\/","title":{"rendered":"Neues Botnet IoT_reaper bef&auml;llt IoT-Ger&auml;te"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Forscher der chinesischen Sicherheitsfirma Qihoo 360 Netlab und der israelischen Sicherheitsfirma Check Point haben ein neues IoT-Botnet entdeckt und analysiert. Dieses ist seit Mitte September auf massive Ausma\u00dfe angewachsen. Es wird auf eine aktuelle Gr\u00f6\u00dfe von fast zwei Millionen infizierten Ger\u00e4ten gesch\u00e4tzt. [Erg\u00e4nzung: Die Zahl von zwei Millionen ist wohl zu hoch gegriffen, es sind nur ein paar zehntausend.]<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/56fd89d2c4b846ebb8a87db0579b0fb0\" alt=\"\" width=\"1\" height=\"1\" \/>Seit September 2017 bemerkt das Threat Research Team von CheckPoint eine Zunahme an Infektionen von IoT-Ger\u00e4ten. \u00c4hnlich wie bei Mirai 2016 sind vor allem smarte Kameras von Herstellern wie GoAhead, D-Link, TP-Link, AVTECH, NETGEAR, MikroTik, Linksys, und Synology betroffen.<\/p>\n<p><img decoding=\"async\" title=\"Botnet Ger\u00e4teanzahl\" src=\"https:\/\/web.archive.org\/web\/20220929095528\/https:\/\/blog.checkpoint.com\/wp-content\/uploads\/2017\/10\/trendofattack.jpg\" alt=\"Botnet Ger\u00e4teanzahl\" \/><br \/>\n(Quelle: CheckPoint)<\/p>\n<p>In einer Nachricht, die mir von CheckPoint vorliegt, sch\u00e4tzen deren Experten den Umfang auf 1 Million Opfer \u2013 die Sch\u00e4tzung von 2 Millionen Ger\u00e4ten stammt von <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/a-gigantic-iot-botnet-has-grown-in-the-shadows-in-the-past-month\/\" target=\"_blank\" rel=\"noopener noreferrer\">Bleeping Computer<\/a>. Bleeping Computer gibt auch an, dass CheckPoint bei der Analyse mit dem chinesischen Sicherheitsanbieter Qihoo 360 Netlab kooperiert habe.<\/p>\n<p>CheckPoint warnt vor dem neuen Botnet, dass das Ausma\u00df von Mirai im letzten Jahr deutlich \u00fcbertreffen k\u00f6nnte. <a href=\"https:\/\/web.archive.org\/web\/20171023190652\/https:\/\/www.tagesschau.de\/inland\/attacke-router-101.html\" target=\"_blank\" rel=\"noopener noreferrer\">Mirai sorgte 2016 f\u00fcr Schlagzeilen<\/a>, weil es f\u00fcr Angriffe auf fast eine Millionen Telekom-Router eingesetzt wurde.<\/p>\n<p>Das Threat-Research-Team registriert einen deutlichen Anstieg von Infektionen bei IP-Kameras seit September diesen Jahres. Dabei wird immer der gleiche Schadcode eingesetzt. Au\u00dferdem werden die verseuchten Endpunkte von einem Punkt aus durch einen Angreifer kontrolliert.<\/p>\n<p>Eine Analyse der infizieren Ger\u00e4te und des Vorgehens zeigt die systematische Rekrutierung von Bots. Check Point konnte Angriffsversuche in \u00fcber 60 Prozent der Unternehmensnetzwerke der eigenen Threat Cloud feststellen. Auf Basis der technologischen Analyse hat <a href=\"https:\/\/web.archive.org\/web\/20221206143057\/https:\/\/blog.checkpoint.com\/2017\/10\/19\/new-iot-botnet-storm-coming\/\" target=\"_blank\" rel=\"noopener noreferrer\">Check Point einen Report<\/a> erstellt. Im Bericht listet Check Point auch einige der betroffenen Kameras auf.<\/p>\n<p>Laut der Untersuchung ist der Aufbau des Botnets in wenigen Tagen vollzogen. Die Kampagne hat einige Gemeinsamkeiten mit Mirai, ist aber an sich eine komplett neue Bedrohung. Es ist noch nicht sicher, wer hinter dem Botnet steckt und welche Absichten die Kriminellen verfolgen.<\/p>\n<p>Gem\u00e4\u00df sp\u00e4teren Analysen ist die Zahl der betroffenen Systeme wesentlich geringer und umfasst nur einige zehntausend Ger\u00e4te &#8211; Details finden sich z.B. <a href=\"https:\/\/www.heise.de\/security\/meldung\/IoT-Botnetz-Reaper-ist-wohl-kleiner-als-angenommen-3876165.html\" target=\"_blank\" rel=\"noopener noreferrer\">bei heise.de<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Forscher der chinesischen Sicherheitsfirma Qihoo 360 Netlab und der israelischen Sicherheitsfirma Check Point haben ein neues IoT-Botnet entdeckt und analysiert. Dieses ist seit Mitte September auf massive Ausma\u00dfe angewachsen. Es wird auf eine aktuelle Gr\u00f6\u00dfe von fast zwei Millionen infizierten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2017\/10\/20\/neues-botnet-iot_reaper-befllt-iot-gerte\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[2272,4493,4328],"class_list":["post-195567","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-botnet","tag-iot","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/195567","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=195567"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/195567\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=195567"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=195567"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=195567"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}