Hackerangriff auf WLAN-Router – Homeoffice-Nutzer im Fokus der Attacken

Hackerangriff auf WLAN-Router – Homeoffice-Nutzer im Fokus der Attacken

Vor wenigen Tagen informierte der US-amerikanische Cybersicherheitsanbieter Lumen Technologies über einen technisch sehr ausgefeilten und massiven Hackerangriff auf WLAN-Router in den USA und Europa. Im Fokus der Cyberkriminellen stehen hierbei Personen, die aufgrund der Corona-Pandemie von Zuhause arbeiten. Bereits mindestens 80 erfolgreiche Angriffe soll es durch die Malware gegeben haben, die schon seit zwei Jahren im Umlauf ist.

Was steckt hinter den Cyberangriffen auf die WLAN-Router?

Im Fokus der Hacker stehen sogenannte SOHO-Router, die vermehrt im Homeoffice oder in kleinen Büros zum Einsatz kommen. Angriffe auf WLAN-Router sind besonders gefährlich, da die Angreifer hierdurch einen Zugriff auf alle Geräte erhalten, die an das Netzwerk angeschlossen sind. Für den nun bekannt gewordenen Angriff, wird der Trojaner ZuoRAT eingesetzt. Die Sicherheitsexperten gehen davon aus, dass die Hacker durch staatliche Stellen unterstützt werden. Hierauf deute sowohl die Komplexität des Angriffs als auch die Taktik der Angreifer.

Folgende Router sind betroffen:

  • Asus
  • Cisco
  • DrayTek
  • Netgear

Wie gehen die Hacker vor?

Ziel der Attacken sind Homeoffice-Nutzer, die von ihrem Zuhause aus auf das Firmennetzwerk zugreifen. Insbesondere zu Beginn der Corona-Pandemie, nahmen viele überstürzt und ohne Sicherheitsvorkehrungen zu treffen, die Arbeit von Zuhause auf.

„Dies bot Bedrohungsakturen eine neue Gelegenheit, Heimgeräte wie SOHO-Router – die weit verbreitet sind, aber selten überwacht oder gepatcht werden – zu nutzen, um Daten während der Übertragung zu sammeln, Verbindungen zu kapern oder Geräte in benachbarten Netzwerken zu kompromittieren“, heißt es in dem Blogbeitrag von Lumen Technologies.

In einem ersten Schritt des komplexen Angriffs, machen sich die Cyberkriminellen bekannte Sicherheitslücken zu nutzen, die auf den betroffenen WLAN-Routern nicht durch Updates geschlossen wurden. Die Sicherheitsforscher gehen zudem davon aus, dass der Trojaner ZuoRAT per Skript dazu in der Lage ist, eine Authentifizierung zu umgehen. Dieser erste Schritt ist nur der Beginn des Cyberangriffs – nun laufen mehrere komplexe Stufen ab. Nachdem die Angreifer das Netzwerk unterwandert haben, verteilen sie einen Schädling für das Betriebssystem. Betroffen sind sowohl Linux, macOS als auch Windows. Im nächsten Schritt ist es den Eindringlingen bereits möglich, sowohl die Steuerung als auch den Datentransfer für das Gehackte Gerät zu übernehmen. Ab nun kann immer wieder neuer Schad-Code nachgeladen werden, wodurch der Geräte-Nutzer die Kontrolle über dieses verliert.

Wie kann man sich vor der Cyberangriff schützen?

Obwohl der Angriff sehr komplex ist, gibt es eine einfache Möglichkeit sich zu schützen: der Trojaner ZuoRAT überlebt den Neustart des WLAN-Routers nicht. Der Trojaner kann mit einem Neustart zwar entfernt werden, allerdings bleibt das Einfallstor für die Cyberkriminellen weiterhin bestehen, bis der Router mit den neusten Sicherheitsupdates versorgt wurde. Handelt es sich um ein älteres Modell, das gar nicht mehr mit Sicherheitspatches versorgt wird, sollte das Gerät durch ein neueres Modell ersetzt werden. Darüber hinaus ist es wichtig auf ein sicheres WLAN-Passwort zu achten. Bei bereits infizierten Geräten wie Laptop oder Computer, muss die Malware gezielt entfernt werden.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Jeder Dritte wurde gehackt – Schwache Passwörter als Einfallstor

Jeder Dritte wurde gehackt

Schwache Passwörter als Einfallstor

Immer mehr Nutzer in Deutschland erleben den Verlust der Kontrolle über Online-Accounts, insbesondere im Bereich Social Media, E-Mail und Finanzen. Die wachsende Bedrohungslage verdeutlicht den Bedarf an zuverlässigen Sicherheitslösungen zur effektiven Absicherung digitaler Identitäten. […]

Sofortnachrichten statt Telefonate – Bundesnetzagentur Jahresbericht 2024

Sofortnachrichten statt Telefonate

Bundesnetzagentur Jahresbericht 2024

Die Bundesnetzagentur hat ihren Bericht zur Telekommunikation für das Jahr 2024 veröffentlicht. Der Bedarf an Datenvolumen und schnellen Breitbandanschlüssen steigt, während immer weniger Telefongespräche geführt werden. Hoch im Kurs für die Kommunikation stehen Messenger-Apps wie WhatsApp und Co. […]

BNetzA verurteilt – Streitbeilegungsfrist muss eingehalten werden

BNetzA verurteilt

Streitbeilegungsfrist muss eingehalten werden

Das Verwaltungsgericht Köln hat die Bundesnetzagentur verurteilt. Daraus ergibt sich, dass die Streitbeteiligungsfrist von 4 Monaten auch beim Verhandlungsgebot eingehalten werden muss. Ein Telekommunikationsanbieter hatte die Behörde zuvor wegen Untätigkeit verklagt. […]

Fristgerechte Energieabrechnung – OLG-Urteil stärkt Verbraucherschutz

Fristgerechte Energieabrechnung

OLG-Urteil stärkt Verbraucherschutz

Kunden müssen spätestens sechs Wochen nach dem Abrechnungszeitraum ihre Energieabrechnung erhalten. Dies hat jetzt das Oberlandesgericht Oldenburg entschieden. Die Verbraucherzentrale hatte gegen den Energieanbieter EWE Vertrieb GmbH geklagt. Noch ist das Urteil allerdings nicht rechtskräftig. […]

5G-Straßenlaterne – O2 Telefónica startet bundesweit innovativen Ausbau

5G-Straßenlaterne

O2 Telefónica startet bundesweit innovativen Ausbau

O2 hat gemeinsam mit 5G Synergiewerk den Ausbau von 5G-Leuchten in großen Städten in ganz Deutschland gestartet. Mit den innovativen Funkmasten soll die 5G-Netzabdeckung insbesondere bei großen Veranstaltungen und in den Innenstädten verbessert werden. Denn der benötigte Datenverkehr wächst stetig. […]

Geplante Sprachnachrichten – das sind die neuen Funktionen bei Signal

Geplante Sprachnachrichten

Das sind die neuen Funktionen bei Signal

Sprachnachrichten bereits aufnehmen, aber erst zu einem späteren Zeitpunkt versenden. Dies wird mit dem neuesten Signal-Update bald möglich. Denn die als sicherster Messenger der Welt geltende App bringt zahlreiche neue Funktionen und verbessert zudem die Sicherheit. […]