{"id":195800,"date":"2017-10-26T10:48:20","date_gmt":"2017-10-26T08:48:20","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=195800"},"modified":"2019-02-12T21:30:53","modified_gmt":"2019-02-12T20:30:53","slug":"dell-verliert-kontrolle-ber-domain-malware-ausgeliefert","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/10\/26\/dell-verliert-kontrolle-ber-domain-malware-ausgeliefert\/","title":{"rendered":"Dell verliert Kontrolle &uuml;ber Domain, Malware ausgeliefert"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>B\u00f6ser Patzer der Firma Dell. Diese haben vergessen, eine f\u00fcr das Daten-Recovery verwendete Internet-Domain zu erneuern. Ein sogenannte Squatter (Domaingrabber) hat sich die Domain gesichert und sofort damit begonnen, Malware auszuliefern. Es dauerte einen Monat, bis Dell die Domain zur\u00fcck hatte. <\/p>\n<p><!--more--><\/p>\n<p><span data-mce-type=\"bookmark\" style=\"display: inline-block; width: 0px; overflow: hidden; line-height: 0;\" class=\"mce_SELRES_start\">\ufeff<\/span>Brian Krebs hat den Fall <a href=\"https:\/\/krebsonsecurity.com\/2017\/10\/dell-lost-control-of-key-customer-support-domain-for-a-month-in-2017\/\" target=\"_blank\">in diesem Artikel<\/a> \u00f6ffentlich gemacht. Es ist ein Vertrauens-GAU f\u00fcr die Firma Dell, was da passiert ist.<\/p>\n<h2>Worum geht es?<\/h2>\n<p>Auf praktisch allen Dell-Computern ist, laut Krebs, das Programm \"Dell Backup and Recovery Application\" installiert. Das Programm soll Kunden bei der Wiederherstellung ihrer Daten und Computer in den urspr\u00fcnglichen, werkseitigen Grundzustand, unterst\u00fctzen. Das ist ganz hilfreich, falls ein Problem mit dem Ger\u00e4t auftritt. <\/p>\n<p>Das Backup- und Recovery-Programm \u00fcberpr\u00fcft regelm\u00e4\u00dfig einen ziemlich einpr\u00e4gsamen Domain-Namen <em>DellBackupupandRecoveryCloudStorage[.]com<\/em>, der bis vor kurzem f\u00fcr die Kundendaten-Backup-, Recovery- und Cloud-Storage-L\u00f6sungen des PC-Herstellers Dell von zentraler Bedeutung war.<\/p>\n<p>Das Programm wird von der Firma als \"eine sichere, einfache und zuverl\u00e4ssige Backup- und Recovery-L\u00f6sung\" bezeichnet, \"die Ihr System (Betriebssystem, Anwendungen, Treiber, Einstellungen) und Daten (Musik, Fotos, Videos, Dokumente und andere wichtige Dateien) vor Datenverlust sch\u00fctzen kann\".<\/p>\n<h2>Re-Registrierung der Domain vergessen<\/h2>\n<p>Dell hat nun wohl vergessen, diesen Dom\u00e4nennamen, den viele verkaufte PCs f\u00fcr Neuinstallationen ihrer Betriebssysteme verwenden,&nbsp; neu zu registrieren bzw. zu erneuern. Ein sogenannter Squatter (Domaingrabber) hat das mitbekommen, und sich die Domain <em>dellbackupandrecoverycloudstorage[.]com<\/em> gekrallt. Nun wird der Domain-Besetzer beschuldigt, diese Domain zur Verbreitung von Malware missbraucht zu haben.<\/p>\n<p>Zum Hintergrund: Die Domain wurde wohl von einem Dell-Unterauftragnehmer im Auftrag des Unternehmens betrieben \u2013 eine nicht un\u00fcbliche Praxis. Irgendwann diesen Sommer befand sich die Domain dann pl\u00f6tzlich nicht mehr unter Kontrolle von Dell bzw. des Kontraktors, sondern war f\u00fcr einen Monate in den H\u00e4nden Dritter. <\/p>\n<p>Krebs schreibt, dass \u00fcber die Domain wohl m\u00f6glicherweise dazu verwendet wurde, um Malware anzubieten. Inzwischen hat Dells Unterauftragnehmer zwar die Kontrolle \u00fcber die Domain wieder erlangt. Es scheinen auch keine gr\u00f6\u00dferen Infektionen mit Malware bekannt geworden zu sein. Aber der Image-Schaden f\u00fcr Dell d\u00fcrfte jetzt betr\u00e4chtlich sein \u2013 denn immerhin hat der Hersteller seine Kunden durch die Software und der Handhabung der Infrastruktur einem betr\u00e4chtlichen Risiko ausgesetzt. (<a href=\"https:\/\/www.theregister.co.uk\/2017\/10\/26\/dell_forgot_to_renew_pc_data_recovery_services_domain\/\" target=\"_blank\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>B\u00f6ser Patzer der Firma Dell. Diese haben vergessen, eine f\u00fcr das Daten-Recovery verwendete Internet-Domain zu erneuern. Ein sogenannte Squatter (Domaingrabber) hat sich die Domain gesichert und sofort damit begonnen, Malware auszuliefern. Es dauerte einen Monat, bis Dell die Domain zur\u00fcck &hellip; <a href=\"https:\/\/borncity.com\/blog\/2017\/10\/26\/dell-verliert-kontrolle-ber-domain-malware-ausgeliefert\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[1146,4328],"class_list":["post-195800","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-dell","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/195800","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=195800"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/195800\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=195800"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=195800"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=195800"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}