{"id":212707,"date":"2018-12-09T14:14:06","date_gmt":"2018-12-09T13:14:06","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=212707"},"modified":"2021-04-24T10:38:38","modified_gmt":"2021-04-24T08:38:38","slug":"415-000-router-weltweit-mit-crypto-minern-infiziert","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/12\/09\/415-000-router-weltweit-mit-crypto-minern-infiziert\/","title":{"rendered":"415.000 Router weltweit mit Crypto-Minern infiziert"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Weltweit scheinen wohl 415.000 Router \u2013 darunter viele ungepatchte Mikrotik-Ger\u00e4te \u2013 durch Crypto-Miner infiziert zu sein. Sicherheitsforscher sind auf diese Infektionen gesto\u00dfen.<\/p>\n<p><!--more--><\/p>\n<p>Sicherheitsforscher berichten, dass \u00fcber 415.000 Router auf der ganzen Welt mit Malware infiziert wurden. Deren Zweck ist es, die Rechenleistung der Ger\u00e4te zum Crypto-Mining zu stehlen. <\/p>\n<h2>Angriff im August 2018, Schwerpunkt in Brasilien<\/h2>\n<p>Der Angriff, der im August 2018 begann und noch andauert, betrifft insbesondere MikroTik-Router. Sicherheitsexperten entdeckten, dass Anfangs \u00fcber 200.000 Ger\u00e4te infiziert wurden. Seitdem hat sich die Zahl mehr als verdoppelt. W\u00e4hrend sich die Mehrheit der betroffenen Ger\u00e4te zun\u00e4chst in Brasilien konzentrierte, deuten die Daten darauf hin, dass es weltweit Tausende von betroffenen Ger\u00e4ten gibt.<\/p>\n<h2>Mikrotik-Router k\u00f6nnen gepatcht werden<\/h2>\n<p>Der eigentliche Skandal an der ganzen Geschichte ist, dass Mikrotik l\u00e4ngst Firmware-Updates f\u00fcr Schwachstelle CVE-2018-14847 bereitgestellt hat. Der folgende Tweet macht auf diesen Sachverhalt aufmerksam. <\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">MikroTik users need to ensure they're running the latest version of RouterOS which is patched against CVE-2018-14847. Anyone using version 6.42 or older should apply the update ASAP, available here: <a href=\"https:\/\/t.co\/TM93fb6DiZ\">https:\/\/t.co\/TM93fb6DiZ<\/a> <a href=\"https:\/\/t.co\/HIq7i1izQF\">https:\/\/t.co\/HIq7i1izQF<\/a><\/p>\n<p>\u2014 Bad Packets Report (@bad_packets) <a href=\"https:\/\/twitter.com\/bad_packets\/status\/1069678706757529601?ref_src=twsrc%5Etfw\">3. Dezember 2018<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>  <\/p>\n<p>Offenbar sind aber viele Router niemals mit Firmware-Updates versehen worden. Sicherheitsexperten von VriesHD weisen darauf hin, dass Internet Service Provider (ISPs) bei der Bek\u00e4mpfung der Ausbreitung solcher Malware helfen k\u00f6nnen, indem sie Updates der Router erzwingen. The Next Web hat in <a href=\"https:\/\/web.archive.org\/web\/20201130023521\/https:\/\/thenextweb.com\/hardfork\/2018\/12\/04\/routers-cryptocurrency-miner-malware-monero\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel einige Details<\/a> zusammen getragen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Weltweit scheinen wohl 415.000 Router \u2013 darunter viele ungepatchte Mikrotik-Ger\u00e4te \u2013 durch Crypto-Miner infiziert zu sein. Sicherheitsforscher sind auf diese Infektionen gesto\u00dfen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[2038,4328],"class_list":["post-212707","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-router","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/212707","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=212707"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/212707\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=212707"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=212707"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=212707"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}