Ein riesiges Hackernetzwerk verwandelt Tausende von Geräten in eine globale Cyberwaffe
Cybersicherheitsforscher haben ein außergewöhnlich großes Hackernetzwerk aufgedeckt, das es Cyberkriminellen ermöglicht hat, weltweit heimlich die Kontrolle über mehr als 14.000 internetfähige Geräte zu übernehmen.
Laut einem aktuellen Bericht des Cybersicherheitsunternehmens Lumen Technologies handelt es sich bei den meisten kompromittierten Geräten um Router des Herstellers ASUS. Die Hacker nutzten eine hochentwickelte Cyberbedrohung namens „KadNap“, eine Malware, die entwickelt wurde, um Internetverkehr zu kapern und groß angelegte Cyberangriffe zu orchestrieren.
Die Malware ermöglicht den Aufbau eines riesigen Netzwerks infizierter Geräte, eines sogenannten Botnetzes. Angreifer steuern diese Geräte nach der Kompromittierung fern und verbinden sie mit einem dezentralen System auf Basis einer Peer-to-Peer-Architektur. Diese Methode ermöglicht es den Geräten, direkt miteinander zu kommunizieren, ohne einen zentralen Server. Dadurch ist das Netzwerk besonders schwer zu erkennen und zu zerschlagen.
Zu den Zielgeräten gehören hauptsächlich IoT-Geräte (Internet der Dinge), wie Heimrouter und verschiedene Smart-Geräte, die mit Heimnetzwerken verbunden sind. Sobald diese Geräte infiziert sind, werden sie für DDoS-Angriffe (Distributed Denial-of-Service) missbraucht. Dabei werden Webseiten oder Online-Dienste mit einem massiven Datenverkehr überlastet, um sie zum Absturz zu bringen.
Der Bericht betont, dass die rasante Zunahme internetfähiger Geräte Cyberkriminellen ideale Bedingungen bietet, um die Sicherheitslücken dieser Geräte auszunutzen. Mit der zunehmenden Verbreitung dieser Technologien steigen auch die Möglichkeiten zum Aufbau massiver Botnetze, die komplexe Angriffe durchführen können, erheblich.
Forscher geben an, dass sich die meisten KadNap-Opfer in den Vereinigten Staaten befinden. Kompromittierte Geräte wurden jedoch auch in mehreren anderen Ländern identifiziert, darunter Großbritannien, Australien, Brasilien, Russland und verschiedene europäische Länder.
In den meisten Fällen bemerken die Nutzer die Infektion ihrer Geräte überhaupt nicht. Das einzige Anzeichen kann mitunter eine leichte Verlangsamung der Internetverbindung sein, was die Bedrohung für Einzelpersonen schwer erkennbar macht.
Die dezentrale Struktur des Netzwerks stellt eines der größten Hindernisse für seine Zerschlagung dar. Anders als herkömmliche Netzwerke mit einem zentralen Server verhindert dieses verteilte System, dass Behörden das gesamte Botnetz durch die Blockierung eines einzelnen Kontrollpunkts neutralisieren können.
Cyberkriminelle nutzen zudem den Datenverkehr von Heimroutern, um herkömmliche Sicherheitssysteme zu umgehen, da dieser Datenverkehr scheinbar von normalen Internetnutzern stammt.
Der Bericht führt weiter aus, dass die KadNap-Software über einen Dienst namens „Doppelganger“ vertrieben wird. Dieser ermöglicht es Angreifern, die kompromittierte Infrastruktur zu mieten oder für verschiedene illegale Operationen zu nutzen, beispielsweise Brute-Force-Angriffe zum Erraten von Passwörtern oder gezielte Hacking-Kampagnen.
Experten kommen zu dem Schluss, dass jede mit diesem Netzwerk verbundene IP-Adresse eine potenzielle Bedrohung für Organisationen und Einzelpersonen darstellt, da sie ohne deren Wissen für groß angelegte Cyberangriffe missbraucht werden kann.
-
21:00
-
20:32
-
20:15
-
20:00
-
19:40
-
19:19
-
19:00
-
18:35
-
18:15
-
18:00
-
17:30
-
17:15
-
16:50
-
16:33
-
16:16
-
16:00
-
15:42
-
15:25
-
15:10
-
14:47
-
14:32
-
14:15
-
14:00
-
13:40
-
13:20
-
13:05
-
12:45
-
12:30
-
12:12
-
11:47
-
11:32
-
11:15
-
11:00
-
10:42
-
10:25
-
10:10
-
10:10
-
09:47
-
09:30