Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   Qnap über Apache Server gehackt (https://www.trojaner-board.de/185018-qnap-apache-server-gehackt.html)

deldebo 01.04.2017 23:43

Qnap über Apache Server gehackt
 
Hallo zusammen,

leider ist mir folgendes Problem heute aufgefallen:

Ich nutze einen Qnap TS-251+ mit der neuesten Firmware. Vor einiger Zeit habe ich mir das Tool "eTicket" aufgespielt, um es auszuprobieren und kennenzulernen. Das Tool nutzt den Qnap Apache Server. Im Zuge dessen auch im Router ein Portforwarding über Port 80 auf den besagten Qnap eingestellt und Dyndns aktiviert. Danach natürlich vergessen beides zu deaktivieren :heulen:

Heute hatte ich auf einmal eine Nachricht in meinen Emails über ein erstelltes Ticket. Daraufhin habe ich mich auf meinen Qnap verbunden um nachzuschauen was da los ist... ich kam allerdings nicht mehr auf die Admin Seite des "eTicket" ...hmm komisch dachte ich mir. Auf den Router verbunden um den Portforward zu entfernen und dort ist mir aufgefallen, dass über UPNP viele weitere Forwards eingestellt wurden! Terendo Tunneling und Torrent auf verschiedene Ports!!!

Mein Qnap wurde wohl über Apache kompromittiert. UPNP wurde gleich auf dem Router deaktiviert und der Qnap heruntergefahren.

Meine Frage:
War es dem Angreifer möglich meine Daten von dem Qnap zu saugen oder wurde meine Leitung "nur" als Torrentserver missbraucht? Logdateien die mir einen Anhaltspunkt geben würden konnte ich auch über SSH nicht finden.

Hat jemand eine Idee oder kann mir helfen? Vielen Dank!

cosinus 03.04.2017 22:41

Die QNAP Dinger laufen doch mit nem Linux oder...ich verschieb dich mal dahin, denn in diesem Bereich darf nur das Malwareteam helfen (antworten) und zudem wird hier nur Windows bereinigt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131