14.000 Router gekapert

vor 4 Stunden

Hallo, habe den Beitrag hier gelesen https://share.google/gKVQlpeDD7a0dZeL5 , nicht nur da! 

Schön das man das beim Fritbox Router feststellen kann aber beim  Speedport Pro Plus  geht das natürlich nicht. Wieso auch, Endverbraucher schön blöd halten. Bin leider auf den Speedport Pro Plus  angewiesen, wegen Hybrid LTE . Würden ihn sofort gegen eine Fritzbox austauschen, geht leider nicht. Der Router war doppelt so teuer wie ne Fritzbox und kann garnichts!!! Habe mich schon länger nicht mehr so aufgeregt, wegen den kack Router. Hatte mich damit abgefunden :-(

Wie soll ich ohne Monitoring usw. überprüfen, ob der Router befallen ist??? https://github.com/blacklotuslabs/IOCs/blob/main/KadNap_IOCs.txt 

Was soll man machen???  

Mfg

Letzte Aktivität

vor einer Stunde

von

Gelöschter Nutzer

180

0

20

    • vor 3 Stunden

      Erstens, Computer-Bild ist eine sehr schlechte Quelle, da geht es um reißerische Aussagen, nicht um rein sachliche Informationen zu Themen.

       

      Gr0b1

      Wieso auch, Endverbraucher schön blöd halten.

      Hallo, habe den Beitrag hier gelesen https://share.google/gKVQlpeDD7a0dZeL5 , nicht nur da! 

      Schön das man das beim Fritbox Router feststellen kann aber beim  Speedport Pro Plus  geht das natürlich nicht. Wieso auch, Endverbraucher schön blöd halten. Bin leider auf den Speedport Pro Plus  angewiesen, wegen Hybrid LTE . Würden ihn sofort gegen eine Fritzbox austauschen, geht leider nicht. Der Router war doppelt so teuer wie ne Fritzbox und kann garnichts!!! Habe mich schon länger nicht mehr so aufgeregt, wegen den kack Router. Hatte mich damit abgefunden :-(

      Wie soll ich ohne Monitoring usw. überprüfen, ob der Router befallen ist??? https://github.com/blacklotuslabs/IOCs/blob/main/KadNap_IOCs.txt 

      Was soll man machen???  

      Mfg

      Gr0b1

      Wieso auch, Endverbraucher schön blöd halten.

      Der war dann vorher schon "zu blöd" im Umgang.

      1

      von

      vor 3 Stunden

      fdi

      Erstens, Computer-Bild ist eine sehr schlechte Quelle, da geht es um reißerische Aussagen, nicht um rein sachliche Informationen zu Themen.

      Erstens, Computer-Bild ist eine sehr schlechte Quelle, da geht es um reißerische Aussagen, nicht um rein sachliche Informationen zu Themen.

      Gr0b1

      Wieso auch, Endverbraucher schön blöd halten.

      Hallo, habe den Beitrag hier gelesen https://share.google/gKVQlpeDD7a0dZeL5 , nicht nur da! 

      Schön das man das beim Fritbox Router feststellen kann aber beim  Speedport Pro Plus  geht das natürlich nicht. Wieso auch, Endverbraucher schön blöd halten. Bin leider auf den Speedport Pro Plus  angewiesen, wegen Hybrid LTE . Würden ihn sofort gegen eine Fritzbox austauschen, geht leider nicht. Der Router war doppelt so teuer wie ne Fritzbox und kann garnichts!!! Habe mich schon länger nicht mehr so aufgeregt, wegen den kack Router. Hatte mich damit abgefunden :-(

      Wie soll ich ohne Monitoring usw. überprüfen, ob der Router befallen ist??? https://github.com/blacklotuslabs/IOCs/blob/main/KadNap_IOCs.txt 

      Was soll man machen???  

      Mfg

      Gr0b1

      Wieso auch, Endverbraucher schön blöd halten.

      Der war dann vorher schon "zu blöd" im Umgang.

      fdi

      Erstens, Computer-Bild ist eine sehr schlechte Quelle, da geht es um reißerische Aussagen, nicht um rein sachliche Informationen zu Themen.

      auch richtig und wichtig, hier bessere Informationen

      https://arstechnica.com/security/2026/03/14000-routers-are-infected-by-malware-thats-highly-resistant-to-takedowns/ 

      oder auch hier

      https://winfuture.de/news,157428.html 

      Uneingeloggter Nutzer

      von

    • vor 3 Stunden

      Gr0b1

      Was soll man machen???  

      Hallo, habe den Beitrag hier gelesen https://share.google/gKVQlpeDD7a0dZeL5 , nicht nur da! 

      Schön das man das beim Fritbox Router feststellen kann aber beim  Speedport Pro Plus  geht das natürlich nicht. Wieso auch, Endverbraucher schön blöd halten. Bin leider auf den Speedport Pro Plus  angewiesen, wegen Hybrid LTE . Würden ihn sofort gegen eine Fritzbox austauschen, geht leider nicht. Der Router war doppelt so teuer wie ne Fritzbox und kann garnichts!!! Habe mich schon länger nicht mehr so aufgeregt, wegen den kack Router. Hatte mich damit abgefunden :-(

      Wie soll ich ohne Monitoring usw. überprüfen, ob der Router befallen ist??? https://github.com/blacklotuslabs/IOCs/blob/main/KadNap_IOCs.txt 

      Was soll man machen???  

      Mfg

      Gr0b1

      Was soll man machen???  

      Cool bleiben? 

      14.000 Router bei Millionen von Routern wenn nicht sogar Milliarden ist doch lächerlich? 

      Außerdem wird mit keinem Wort konkrete Hersteller oder gar Geräte genannt. Außer Asus, vielleicht. 

      0

    • vor 3 Stunden

      Gr0b1

      Was soll man machen?

      Hallo, habe den Beitrag hier gelesen https://share.google/gKVQlpeDD7a0dZeL5 , nicht nur da! 

      Schön das man das beim Fritbox Router feststellen kann aber beim  Speedport Pro Plus  geht das natürlich nicht. Wieso auch, Endverbraucher schön blöd halten. Bin leider auf den Speedport Pro Plus  angewiesen, wegen Hybrid LTE . Würden ihn sofort gegen eine Fritzbox austauschen, geht leider nicht. Der Router war doppelt so teuer wie ne Fritzbox und kann garnichts!!! Habe mich schon länger nicht mehr so aufgeregt, wegen den kack Router. Hatte mich damit abgefunden :-(

      Wie soll ich ohne Monitoring usw. überprüfen, ob der Router befallen ist??? https://github.com/blacklotuslabs/IOCs/blob/main/KadNap_IOCs.txt 

      Was soll man machen???  

      Mfg

      Gr0b1

      Was soll man machen?

      zuerst Luft holen und den Rant beenden.

      Betroffen sind vor allem AUS Router, wen wunderts?

      Die Verteilung erfolgt vorrangig über P2P nutzt du so etwas? 

      Fühlst du dich unsicher prüfe ob dein Speedport die aktuelle Firmware hat und setze ihn einmal komplett auf Werkseinstellungen zurück, dann bist du safe.

      0

    • vor 3 Stunden

      Gr0b1

      Schön das man das beim Fritbox Router feststellen kann aber beim  Speedport Pro Plus  geht das natürlich nicht.

      Hallo, habe den Beitrag hier gelesen https://share.google/gKVQlpeDD7a0dZeL5 , nicht nur da! 

      Schön das man das beim Fritbox Router feststellen kann aber beim  Speedport Pro Plus  geht das natürlich nicht. Wieso auch, Endverbraucher schön blöd halten. Bin leider auf den Speedport Pro Plus  angewiesen, wegen Hybrid LTE . Würden ihn sofort gegen eine Fritzbox austauschen, geht leider nicht. Der Router war doppelt so teuer wie ne Fritzbox und kann garnichts!!! Habe mich schon länger nicht mehr so aufgeregt, wegen den kack Router. Hatte mich damit abgefunden :-(

      Wie soll ich ohne Monitoring usw. überprüfen, ob der Router befallen ist??? https://github.com/blacklotuslabs/IOCs/blob/main/KadNap_IOCs.txt 

      Was soll man machen???  

      Mfg

      Gr0b1

      Schön das man das beim Fritbox Router feststellen kann aber beim  Speedport Pro Plus  geht das natürlich nicht.

      @Gr0b1 

      Bei einem Speedport Pro kann man aber Netzwerk-Traces erstellen. Da sieht man noch viel mehr.

      1

      von

      vor 3 Stunden

      Micknik

      Bei einem Speedport Pro kann man aber Netzwerk-Traces erstellen. Da sieht man noch viel mehr.

      Gr0b1

      Schön das man das beim Fritbox Router feststellen kann aber beim  Speedport Pro Plus  geht das natürlich nicht.

      Hallo, habe den Beitrag hier gelesen https://share.google/gKVQlpeDD7a0dZeL5 , nicht nur da! 

      Schön das man das beim Fritbox Router feststellen kann aber beim  Speedport Pro Plus  geht das natürlich nicht. Wieso auch, Endverbraucher schön blöd halten. Bin leider auf den Speedport Pro Plus  angewiesen, wegen Hybrid LTE . Würden ihn sofort gegen eine Fritzbox austauschen, geht leider nicht. Der Router war doppelt so teuer wie ne Fritzbox und kann garnichts!!! Habe mich schon länger nicht mehr so aufgeregt, wegen den kack Router. Hatte mich damit abgefunden :-(

      Wie soll ich ohne Monitoring usw. überprüfen, ob der Router befallen ist??? https://github.com/blacklotuslabs/IOCs/blob/main/KadNap_IOCs.txt 

      Was soll man machen???  

      Mfg

      Gr0b1

      Schön das man das beim Fritbox Router feststellen kann aber beim  Speedport Pro Plus  geht das natürlich nicht.

      @Gr0b1 

      Bei einem Speedport Pro kann man aber Netzwerk-Traces erstellen. Da sieht man noch viel mehr.

      Micknik

      Bei einem Speedport Pro kann man aber Netzwerk-Traces erstellen. Da sieht man noch viel mehr.

      "A fool with a tool is still a fool!"

      Sieht man hier doch alltäglich.

      Uneingeloggter Nutzer

      von

    • vor 3 Stunden

      @Micknik verunsichere doch bitte den TO nicht, schließlich kann der Pro doch gar nichts  😉

      0

    • vor 3 Stunden

      Gr0b1

      Wie soll ich ohne Monitoring usw. überprüfen, ob der Router befallen ist???

      Hallo, habe den Beitrag hier gelesen https://share.google/gKVQlpeDD7a0dZeL5 , nicht nur da! 

      Schön das man das beim Fritbox Router feststellen kann aber beim  Speedport Pro Plus  geht das natürlich nicht. Wieso auch, Endverbraucher schön blöd halten. Bin leider auf den Speedport Pro Plus  angewiesen, wegen Hybrid LTE . Würden ihn sofort gegen eine Fritzbox austauschen, geht leider nicht. Der Router war doppelt so teuer wie ne Fritzbox und kann garnichts!!! Habe mich schon länger nicht mehr so aufgeregt, wegen den kack Router. Hatte mich damit abgefunden :-(

      Wie soll ich ohne Monitoring usw. überprüfen, ob der Router befallen ist??? https://github.com/blacklotuslabs/IOCs/blob/main/KadNap_IOCs.txt 

      Was soll man machen???  

      Mfg

      Gr0b1

      Wie soll ich ohne Monitoring usw. überprüfen, ob der Router befallen ist???

      @Gr0b1 : Eine gewisse Art des Monitorings bietet auch der Speedport Pro (Plus), Du kannst den Datenverkehr mitschneiden. Einfach ins Konfigmenü einloggen und dann diese Seite aufrufen:

      http://speedport.ip/engineer/html/capture.html 

      Funktioniert das bei Deinem Pro Plus mit aktueller Firmware?

      Gr0b1

      Der Router war doppelt so teuer wie ne Fritzbox und kann garnichts!!! Habe mich schon länger nicht mehr so aufgeregt, wegen den kack Router.

      Hallo, habe den Beitrag hier gelesen https://share.google/gKVQlpeDD7a0dZeL5 , nicht nur da! 

      Schön das man das beim Fritbox Router feststellen kann aber beim  Speedport Pro Plus  geht das natürlich nicht. Wieso auch, Endverbraucher schön blöd halten. Bin leider auf den Speedport Pro Plus  angewiesen, wegen Hybrid LTE . Würden ihn sofort gegen eine Fritzbox austauschen, geht leider nicht. Der Router war doppelt so teuer wie ne Fritzbox und kann garnichts!!! Habe mich schon länger nicht mehr so aufgeregt, wegen den kack Router. Hatte mich damit abgefunden :-(

      Wie soll ich ohne Monitoring usw. überprüfen, ob der Router befallen ist??? https://github.com/blacklotuslabs/IOCs/blob/main/KadNap_IOCs.txt 

      Was soll man machen???  

      Mfg

      Gr0b1

      Der Router war doppelt so teuer wie ne Fritzbox und kann garnichts!!! Habe mich schon länger nicht mehr so aufgeregt, wegen den kack Router.

      Na ja, beim Wechsel auf eine FRITZ!Box wirst Du Dich evtl. über das schlechtere "kack" 5 GHz WLAN aufregen🤣!

      Gruß Ulrich

      0

    • vor 3 Stunden

      14000 weltweit... hihihi... Ui ui ui ui ui. 

      1

      von

      vor 3 Stunden

      Die Quintessenz des Berichts ist eigentlich die verwendeten Techniken, nicht die Anzahl oder Verteilung der betroffenen Router.

      Oder schreibt man auch über die Millionen von Handys, die eine Backdoor in der Firmware ab Werk drin haben? Oder sie Social-Media nutzen? ;-)

      Uneingeloggter Nutzer

      von

    • vor 3 Stunden

      Schoen dass du den eigentlichen Link hinter einem Google-Redirect versteckt hast, damit man nicht sofort sieht, dass der Link zur "Bild" geht, und somit Mist sein wird?

      14000 Geraete weltweit sind ein absolute Mueckensch*ss - wieso das grosse Berichterstattung wert ist, erschliesst sich mir nicht. Haben wir schon Sommerloch?

      Der Tip im Bild-Artikel mit "schau doch im webinyourface deiner Fritte ob da Verbindungen offen sind" klingt nach ziemlich sinnloser Arbeitsbeschaffungsmassnahme. Zum einen werden ja offensichtlich nur bestimmte Routermodelle ueber lange bekannte Sicherheitsluecken infiziert, und ob da ueberhaupt eine Fritte (oder Speedports) unter den infizierten Modellen ist, ist eher zweifelhaft - das werden eher Router der Kategorie "hat das letzte Security-Update 3 Monate bevor er verkauft wurde erhalten" sein, also ASUS, D-Link, etc. Zum anderen kann die Malware wenn sie den Router infiziert hat die Anzeige ihrer eigenen Verbindungen im Webinterface natuerlich problemlos unterdruecken, also beweist keine Verbindungen zu boesen IPs zu sehen auch nichts. Die Liste der IPs ist eher fuer Netzbetreiber gedacht als fuer Endkunden.

      1

      von

      vor 2 Stunden

      MM274

      Schoen dass du den eigentlichen Link hinter einem Google-Redirect versteckt hast

      Schoen dass du den eigentlichen Link hinter einem Google-Redirect versteckt hast, damit man nicht sofort sieht, dass der Link zur "Bild" geht, und somit Mist sein wird?

      14000 Geraete weltweit sind ein absolute Mueckensch*ss - wieso das grosse Berichterstattung wert ist, erschliesst sich mir nicht. Haben wir schon Sommerloch?

      Der Tip im Bild-Artikel mit "schau doch im webinyourface deiner Fritte ob da Verbindungen offen sind" klingt nach ziemlich sinnloser Arbeitsbeschaffungsmassnahme. Zum einen werden ja offensichtlich nur bestimmte Routermodelle ueber lange bekannte Sicherheitsluecken infiziert, und ob da ueberhaupt eine Fritte (oder Speedports) unter den infizierten Modellen ist, ist eher zweifelhaft - das werden eher Router der Kategorie "hat das letzte Security-Update 3 Monate bevor er verkauft wurde erhalten" sein, also ASUS, D-Link, etc. Zum anderen kann die Malware wenn sie den Router infiziert hat die Anzeige ihrer eigenen Verbindungen im Webinterface natuerlich problemlos unterdruecken, also beweist keine Verbindungen zu boesen IPs zu sehen auch nichts. Die Liste der IPs ist eher fuer Netzbetreiber gedacht als fuer Endkunden.

      MM274

      Schoen dass du den eigentlichen Link hinter einem Google-Redirect versteckt hast

      Das wird er nicht mit Absicht machen ... wenn man einen Beitrag im Google Newsfeed (zum Beispiel am Handy) geöffnet hat oder direkt dort drin teilt, macht Google das automatisch. Will man das nicht, muss man wirklich manuell die URL kopieren und irgendwo einfügen. 

      Also da solltest nicht so kritisch deswegen sein. 

      Uneingeloggter Nutzer

      von

    • vor 2 Stunden

      Was fürn Scam schreibt die Bild da eigentlich zusammen?

      Bei der Fritz!Box geht das etwa durch Öffnen von http://fritz.box. Scrollen Sie zum Bereich Paketbeschleunigung. Dort finden Sie (je nach Modell) eine Schaltfläche wie Energiemonitor oder Statistik, die aktive Verbindungen anzeigt. Taucht dort eine der IP-Adressen auf, ist das Gerät infiziert und muss auf Werkseinstellungen zurückgesetzt werden.

      1

      von

      vor 2 Stunden

      @CyberSW : War evtl. BILD-DKI, 🤣?!

      Gruß Ulrich

      0

      Uneingeloggter Nutzer

      von

    • vor 2 Stunden

      @Gr0b1 

      -

      Wie stümperhaft der verlinkte "BILD"-Artikel recherchiert ist, zeigt allein schon die Tatsache, dass die "Paketbeschleunigung"

      der Fritzboxen überhaupt unter "Energiemonitor" zu finden ist,

      sondern an einer ganz anderen Stelle, nämlich unter "FritzBox!Support".

      -

      Es sei denn, ich verwende einen Geisterrouter von AVM....

      0

      0

    Uneingeloggter Nutzer

    von

    Das könnte Ihnen auch weiterhelfen

    vor 10 Monaten

    649

    0

    5

    Gelöst

    vor 3 Jahren

    1024

    0

    6

    vor 7 Jahren

    in  

    216

    0

    3

    vor 5 Jahren

    406

    0

    3

    Gelöst

    vor 4 Jahren

    in  

    1465

    0

    3

    Beliebte Tags letzte 7 Tage

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...