Anzeige schließen

Das Internet ist heutzutage voller Bedrohungen aller Art, doch immer wieder tauchen neue auf, die Sicherheitsexperten ernsthafte Sorgen bereiten. Genau das passiert aktuell mit einer neuen Malware namens KadNap. Laut dem Sicherheitsunternehmen Lumen ist es Cyberkriminellen gelungen, weltweit unbemerkt die Kontrolle über mehr als 14 Geräte zu übernehmen und diese in eine extrem schwer zu stoppende Cyberwaffe zu verwandeln. Es handelt sich dabei nicht um Server oder leistungsstarke Computer in Rechenzentren. Die Angreifer nutzen Geräte in Privathaushalten, typischerweise Router. Und gerade Router der Marke Asus stellen den Großteil der infizierten Geräte dar, die Teil des neuen Botnetzes geworden sind.

Router als Werkzeug für Cyberangriffe

Das Prinzip ist relativ einfach. Die KadNap-Malware greift ein mit dem Internet verbundenes Gerät an, übernimmt die Kontrolle darüber und schließt es dann in ein sogenanntes Botnetz ein. Dabei handelt es sich in der Praxis um ein Netzwerk von Tausenden bis Millionen von Geräten, die Angreifer fernsteuern und für verschiedene schädliche Aktivitäten nutzen können.

Solche Geräte senden beispielsweise eine große Anzahl von Anfragen an bestimmte Websites oder Online-Dienste. Das Ergebnis ist ein sogenannter DDoS-Angriff, bei dem der Server mit Datenverkehr überlastet wird und schließlich nicht mehr funktioniert. Pro Für einen normalen Benutzer bedeutet dies, dass die Website oder der Dienst nicht verfügbar ist.

Interessanterweise sind nicht nur Router anfällig für Botnetze. Cyberkriminelle zielen zunehmend auf Geräte des Internets der Dinge ab. Dazu gehören intelligente Kameras, Haushaltsgeräte und sogar smarte Kühlschränke. Sobald ein solches Gerät mit dem Internet verbunden ist und eine Sicherheitslücke aufweist, wird es zu einem potenziellen Ziel.

ProNein. KadNap ist so problematisch.

Laut Sicherheitsexperten ist KadNap in seiner Funktionsweise einzigartig. Anders als klassische Botnetze nutzt es keinen zentralen Server, der relativ einfach abgeschaltet werden könnte. Stattdessen arbeitet es auf einem dezentralen Peer-to-Peer-System, in dem einzelne Geräte direkt miteinander kommunizieren.

Das macht sie zu einer außergewöhnlich widerstandsfähigen Infrastruktur. Selbst wenn Teile des Netzwerks ausfallen, funktioniert der Rest problemlos weiter. Pro Dies macht die Eliminierung für Sicherheitsexperten und die Polizei wesentlich schwieriger als bei herkömmlichen Botnetzen.

Ein weiteres Problem besteht darin, dass Angriffe über Heimrouter wie normaler Internetverkehr aussehen. Anders ausgedrückt: Sicherheitssysteme interpretieren den Datenverkehr als von normalen Heim-IP-Adressen stammend und nicht als von verdächtigen Servern oder bekannten Angriffsnetzwerken.

Infizierte Geräte sind überall auf der Welt.

Die meisten infizierten Geräte befinden sich laut Forschern in den Vereinigten Staaten, aber das ist längst nicht die einzige Region. KadNap wurde auch in Großbritannien, Australien, Brasilien, Russland und in ganz Europa nachgewiesen.

Pro Die Infektion kann für den Durchschnittsnutzer praktisch unsichtbar sein. Wenn der Router kompromittiert ist, bemerkt der Besitzer dies in der Regel. maxAbgesehen davon, dass das Internet manchmal etwas langsamer als gewöhnlich zu sein scheint. Ansonsten funktioniert das Gerät anscheinend normal. Daher handelt es sich um einen äußerst interessanten und gleichzeitig recht gefährlichen Angriff. 

Heute am meisten gelesen

.