News Aufruf zum Reset: Riesiges Router- und NAS-Botnetz auch in Deutschland

Putin persönlich war´s, so böse ist nur einer. Wie MH-17, Skripjal, DNC-Hack, Trumps Wahl und Florian Silbereisens Existenz. Beweise wie immer nicht nötig, highly likely reicht - don´t bother.
 
  • Gefällt mir
Reaktionen: Hoebelix, Reverend1949, david.sp und 11 andere
immer die bösen Russen.. wegen denen haben wir sogar den Krieg verloren.. natürlich sind die Schuld :freak:
 
  • Gefällt mir
Reaktionen: Reverend1949, kaczmarek, Alpha008 und eine weitere Person
Marflowah schrieb:
Na klar, russische Spionagepraktikanten waren das, auf Befehl von Putin persönlich
klar warens die Russen, die haben in den Binaries doch russische Kommentare drin und mit russischer Tastatur geschrieben, haben wohl die Mastermind Hacker vergessen beim Endkompilieren rauszunehmen ;)
 
  • Gefällt mir
Reaktionen: highks und Alpha008
Soi mal maleware remover auf mein QNAP laufen gelassen .... nichts gefunden
 
  • Gefällt mir
Reaktionen: cruse
"Die ukrainische Regierung sieht indes einen Zusammenhang zum Finale der Champions League am Samstag in Kiew und warnt vor einem russischen Hackerangriff auf die Infrastruktur."

:volllol:
 
  • Gefällt mir
Reaktionen: highks, Gortha, localhostDE und 4 andere
CS74ES schrieb:
Glück gehabt, Synology ist nicht dabei und AVM auch nicht. Aber wieder witzig, dass die Russen schon wieder die "Welt" vernichten wollen.

Finde es auch unnötig davon zu berichten, dass es "Vermutungen" gibt, "die nach Russland zeigen". Jeder kann eine Vermutung aufstellen, ich fände es mal interessant zu wissen wie solche Mutmaßungen zu Stande kommen ... gibt es da bestimmte Muster, die auffällig werden, oder in Russland registrierte Adressen, die zum Download der Maleware angesprochen werden? Hat da jemand ne Ahnung?
 
  • Gefällt mir
Reaktionen: ShadowDragon, EKD, Alpha008 und eine weitere Person
Marflowah schrieb:
Na klar, russische Spionagepraktikanten waren das, auf Befehl von Putin persönlich

Falsch, das war Putin persönlich, der den Hack durchgeführt hat. ;-)

Was die Ukrainer sagen, geht an mir ziemlich vorbei, dort kann man schon unter normalen Umständen froh sein, wenn nur die Hälfte von dem stimmt, was die Leute dort einem erzählen. Und die Vertrauenswürdigkeit der Regierung ist nochmals viel niedriger. Und für die USA ist ja sowieso immer der böse Russe schuld.
 
  • Gefällt mir
Reaktionen: Reverend1949, CMDCake, Schraube24 und 4 andere
Ich habe einen potentiell gefährdeten Router, wie bekomme ich raus ob der infiziert ist? Ich habe gerade gesehen es gibt ein Firmwareupdate, das installiere ich gerade. Ist nach einem FW Update der Schadcode auch weg? Müsste ja eigentlich sein, weils ja das gleiche ist wie ein Reset?
 
-NebelWanderer- schrieb:
Autsch, das sieht nach einer schmerzhaften Lücke aus (gerade für QNAP).
Allerdings klingt das ganze so als wären primär Geräte mit Standard Passwörtern betroffen.

Wenn du bedenkst, dass die beiden QTS Versionen vom Juni/Juli 2017 sind, ist das nicht wirklich schmerzhaft für QNAP.

Wenn ich nun schaue von wann die Version des Malware Removers ist: QNAP.

Die Version 2.2.1 ist am 03.07.2017 erschienen. Auch Nutzer sollten einsehen, dass sie für ihre Geräte verantwortlich sind.
 
  • Gefällt mir
Reaktionen: dideldei
sieht ein Nutzer erst dann ein wenns an den Geldbeutel geht ... da hab ich kein Mitleid.
 
projectneo schrieb:
Ist nach einem FW Update der Schadcode auch weg?
Beim gleichzeitigen Überschreiben des BootLoaders und es muss komplett neu eingerichtet werden.
Bei der Fritzbox kann man dafür eine Recovery Firmware nehmen.
 
oelmiene schrieb:
ich fände es mal interessant zu wissen wie solche Mutmaßungen zu Stande kommen
(Arbeits)zeiten der Angreifer, verwendete Software / Tools / Codefragmente, Gemeinsamkeiten mit anderen Aktivitäten, Sprachen (Code, Einstellungen, Dokumentation, etc) oder man behauptet einfach mal was. So etwas funktioniert im Internetzeitalter ja auch wunderbar. Da wird ja eh alles nur per Copy & Paste verbreitet und von den Lesern mit einem Like versehen und mit Freunden aus aller Welt geteilt.^^
 
  • Gefällt mir
Reaktionen: ShadowDragon, oelmiene, Schraube24 und eine weitere Person
In Zeiten in denen man weiß, daß die Herkunft grundsätzlich verschleiert und falsch angegeben werden kann, sollte man wilde Vermutungen lieber nicht mit angeben.
 
  • Gefällt mir
Reaktionen: Gortha
Agenda pppöser Russe, unter Kontrolle der :affe: FBI :freak::evillol:
Tangiert mich wenig wer was vermutet...
 
  • Gefällt mir
Reaktionen: Schraube24 und Gortha
Piter73 schrieb:
Was die Ukrainer sagen, geht an mir ziemlich vorbei, dort kann man schon unter normalen Umständen froh sein, wenn nur die Hälfte von dem stimmt, was die Leute dort einem erzählen. Und die Vertrauenswürdigkeit der Regierung ist nochmals viel niedriger. Und für die USA ist ja sowieso immer der böse Russe schuld.

absolut.. hier mal ein Beispiel für ukrainische Fachkräfte nach dem Putsch - sehr vertrauenswürdig oder?

maxresdefault.jpg
 
  • Gefällt mir
Reaktionen: Hoebelix, Cheatconsole, Alpha008 und eine weitere Person
woa dicker clickbait Gerät zerstören..Hört sich an als wenn die Software die Hardware grillt ...
 
CS74ES schrieb:
Als ob die sich dabei erwischen lassen würden, zeugt nur wieder von der Überheblichkeit der Amis und des FBI, wenn es überhaupt Hinweise gibt, ist halt schön für alles nen Sündenbock zu haben.
naja biste auch so naiv und glaubst man könnte datenströme nicht zurückverfolgen, oder das das Internet so anonym is?^^
 
@feidl74 Wenn man weiß, welche Programme welche Metadaten an welcher Stelle zurücklassen, kann man sie auch bewußt dort ablegen, um den Verdacht in eine bestimmte Richtung zu lenken. Die Kommunikation mit dem CnC-Server, dessen Domain das FBI übrigens inzwischen unter seine Kontrolle gebracht hat, kann man über TOR laufen lassen, und wenn das vernünftig implementiert ist, wird es mit der Rückverfolgung schwierig bis unmöglich.
 
  • Gefällt mir
Reaktionen: CMDCake, Gortha und paulinus
Ich habe gerade bei Vodafone angerufen bzg. einem Reset. Aussage der Störungsabteilung "Macht Vertragsabteilung, bwir haben dies wohl zu oft gemacht". Aussage der Vertragsabteilung: "Können wir nicht, lediglich Router auswechseln" un nu? o.O Drück ich selber den Resetknopf?
 
Zurück
Oben