Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   Telekombrief mit Mirai bekommen (https://www.trojaner-board.de/188317-telekombrief-mirai-bekommen.html)

SallyM 01.02.2018 13:10

Telekombrief mit Mirai bekommen
 
hallo zusammen,

von der telekom habe ich leider einen brief mit dem hinweis auf den o.a. befall bekommen.

alle win rechner sind überprüft (emsisoft und adwarecleaner) und nichts gefunden, also bleibt nur mein i-pad air mit dem ich mich überhaupt nicht auskenne. dort ist auch kein virenschutz installiert.

im i-net finde ich auch nicht wirklich was brauchbares.

kann mir jemand helfen?

gruss sally

cosinus 01.02.2018 14:03

Ich seh hier keine wirkliche Chance, sowas wie iPads oder iPhones zu reinigen. Ich glaube auch nicht, dass dies eine betroffene Geräteklasse sein kann. Wiki-Artikel zu mirai gelesen? --> https://de.wikipedia.org/wiki/Mirai_(Malware)

Zitat:

Mirai nutzt die Tatsache aus, dass immer mehr Alltagsgegenstände wie Router, CCTV-Überwachungssysteme, Digital Video Recorder oder Fernseher mit dem Internet verbunden sind (IoT – Internet der Dinge). Die Software scannt das Netz nach Sicherheitslücken bei solchen Geräten mit werkseitig aufgespielter Betriebssoftware und versucht dann, Schadcode auf diese aufzuspielen.[2]
Damit gezielt was getan werden kann, muss die Telekom mehr Infos bringen. Einfach nur sowas sinngemäß wie "Sie haben mirai, los machet weg" ist nicht hilfreich :D

SallyM 01.02.2018 14:13

danke für die info.

der artikel unter wiki ist leider weg.

da ich auf dem ipad nur surfe und keine apps geladen habe, habe ich es jetzt einfach auf werkseinstellungen zurückgesetzt. mal abwarten ob noch was kommt.

virenfreie grüsse
sally

cosinus 01.02.2018 14:27

Der Artikel ist nicht weg, hab den nur falsch eingefügt, ist jetzt korrigiert.

Dante12 02.02.2018 02:51

Mirai wie auch bashlight nisten sich in den Speicher ein. Da ist es sehr schwierig diese Art von Malware zu entfernen. Das verhindern des Netzwerkscans und das Ändern der Passwörter kann etwas entgegenwirken.

So ist das eben wenn man alles über das Netz laufen lassen will. Ob Javascript oder andere Lösungen bringen immer die Gefahr von Sicherheitslücken mit sich.

iceweasel 06.02.2018 12:28

iPad oder iPhone ist nicht das Problem. Wohl eher Geräte, die Linux nutzen wie z. B. Smart-TVs oder der DSL-Router. Einfach mal den DSL-Router zurücksetzen und wo du dabei bist vielleicht mit der aktuellen Firmware patchen.

burningice 09.02.2018 19:26

Zitat:

immer mehr Alltagsgegenstände wie Router
das offensichtliche, nämlich den ROUTER zu resetten und UPGRADEN habt ihr aber schon gemacht, oder ? :)

cosinus 09.02.2018 19:34

Zitat:

Zitat von burningice (Beitrag 1683396)
das offensichtliche, nämlich den ROUTER zu resetten und UPGRADEN habt ihr aber schon gemacht, oder ? :)

Ist bestimmt ein TELEKOM-Router (speedport) :applaus:

felix1 09.02.2018 21:52

Zitat:

Zitat von cosinus (Beitrag 1683397)
Ist bestimmt ein TELEKOM-Router (speedport) :applaus:

Ist bei einem Brief von der Tele.....? wohl sehr wahrscheinlich:rolleyes::applaus:

cosinus 09.02.2018 22:09

Zitat:

Zitat von felix1 (Beitrag 1683422)
Ist bei einem Brief von der Tele.....? wohl sehr wahrscheinlich:rolleyes::applaus:

Und warum schreibt die Teledoof nicht gleich Klartext, dass der von ihnen für den Kunden bereitgestellte Router wohl am ehessten die Mirai-Infektion haben könnte? :stirn:

CptMw 10.02.2018 21:17

Hab auch mal so einen Brief von der Telekom bekommen. Da wurde wohl mal ein Portscan auf meine öffentliche IP gemacht und festgestellt, dass auf allen 65535 Ports was antwortet. Da lauscht nämlich ein Raspi und beantwortet alle Handshakes mit Random Strings. Das mag von außen erstmal seltsam aussehen :D

Ruf doch mal bei der Telekom an und frag nach, wie sie darauf kommen, dass du Teil des Mirai Botnetzes bist. Was war verdächtig am Traffic, welche IP-Adressen und Ports wurden kontaktiert? Dann übernimmst du diese Patterns mal in dein IDS und schaust nach, ob sie getriggert werden.

felix1 10.02.2018 21:53

Zitat:

Zitat von CptMw (Beitrag 1683654)
Ruf doch mal bei der Telekom an und frag nach, wie sie darauf kommen, dass du Teil des Mirai Botnetzes bist. Was war verdächtig am Traffic, welche IP-Adressen und Ports wurden kontaktiert? Dann übernimmst du diese Patterns mal in dein IDS und schaust nach, ob sie getriggert werden.

Du glaubst doch nicht ernsthaft, dass der Teledoof im Callcenter weiss, was der TO da von ihm will:glaskugel::Boogie::balla:

CptMw 10.02.2018 22:00

Der 1st Level Supporter sicher nicht. Da muss man hartnäckig bleiben. Bei mir hat es mal über 6 Monate gedauert, bis ich endlich nen Techniker dran hatte, der überhaupt meine Frage verstanden hat. Da ging es übrigens um IPv6 :zunge:

Dante12 11.02.2018 09:10

Zitat:

Zitat von burningice (Beitrag 1683396)
das offensichtliche, nämlich den ROUTER zu resetten und UPGRADEN habt ihr aber schon gemacht, oder ? :)

Ein Reset hilft nur kurzfristig, Passwörter ändern und Absichern. Selbst kann man da nur wenig tun, dass ist die Aufgabe der Telekom das Abzusichern. Kannst du denen auch so sagen da du hier wenig Handlungsspielraum hast.

Jedes unbedeutende Gerät im Haushalt wird mittlerweile mit Internet-Anbindung herausgebracht. Die meisten haben nur wenig oder gar keinen Schutz.

stefanbecker 11.02.2018 09:33

Und das größte Problem bei dem Smart Home Müll ist doch: Einmal gekauft, nie ein Update. So gut wie nichts von dem Zeug wird doch mal aktualisiert. Router der Telekom und Fritzboxen mal ausgenommen. Aber alles andere sind tickende Zeitbomben.

cosinus 12.02.2018 10:03

Zitat:

Zitat von stefanbecker (Beitrag 1683674)
Und das größte Problem bei dem Smart Home Müll ist doch: Einmal gekauft, nie ein Update. So gut wie nichts von dem Zeug wird doch mal aktualisiert. Router der Telekom und Fritzboxen mal ausgenommen. Aber alles andere sind tickende Zeitbomben.

Dank geplanter Obzoleszenz halten die Geräte eh nur wenige Jahre! :p


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131