Einzelnen Beitrag anzeigen
Alt 03.12.2016, 13:44   #4
bimmer750
Erfahrenes Mitglied
 
Benutzerbild von bimmer750
 
Registriert seit: 04.10.2015
Ort: Passau
Fahrzeug: E65-750i (02.2006)
Standard

Es sollte die Schadsoftware MIRAI installiert werden. Damit werden IoT-Geräte übernommen. Der Angriff ging auf den Fernwartungs-Port TR-069 mit PortNr 7547 und war eine Sicherheitslücke vom November 2016.
Die Schadsoftware würde sich aber nur im Hauptspeicher/RAM fest. Bei Neustart wäre sie wieder weg.
Witzig war, dass die Speedportrouter von der Telekom gar nicht für den Angriff anfällig waren, aber auf Grund der vielfachen Infektionsversuche (BufferOverflow bzw. dann DOS) zum Absturz kamen.

Ziel sind dann hauptsächlich DDOS und Ausspähen von SIP-Accountdaten, evtl WLAN-Zugangsdaten.
bimmer750 ist offline   Antwort Mit Zitat antworten