Exploit-Kit für Router versucht DNS-Einträge zu ändern

Motivfoto Hacker (Bild: Shutterstock)Ein bisher unbekanntes Exploit-Kit greift 55 Routermodelle an und versucht die Einträge für DNS-Server zu ändern, um den Datenverkehr umzuleiten. Nach Angaben des Sicherheitsspezialisten Kafeine, der das Exploit-Kit entdeckt hat, eignet sich die Schadsoftware, um Router von Asus, Belkin, D-Link, Edimax, Linksys, Netgear, Trendnet und Zyxel anzugreifen.

Das für derartige Pharming-Angriffe genutzte Exploit-Kit kann auf einer Website platziert werden. Nach dem Besuch wird mittels verschlüsseltem JavaScript-Code zunächst geprüft, von welchem Router der Traffic kommt. Gehört das Modell des Besuchers zu einem der dem Exploit-Kit näher bekannten Router, sucht es nach dafür bekannten Schwachstellen. Sollte der Einbruchsversuch damit nicht gelingen, probiert es über häufige verwendete Passwörter sein Glück.

Gelingt es der Schadsoftware sich Zugang zum Router zu verschaffen, ändert sie die Einträge der DNS-Server. Der neue DNS-Server wird von den Angreifern kontrolliert und ermöglicht ihnen, den manipulieren Router für Phishing oder DDoS-Angriffe zu verwenden und dessen Datenverkehr umzuleiten. Welche Ziele die Kriminellen genau verfolgen, konnte Kafeine noch nicht herausfinden. Allerdings sind alleine die bekannten Möglichkeiten alarmierend.

Um sich vor derartigen Exploit-Kits zu schützen, sollten Nutzer überprüfen, ob die Firmware ihres Routers aktuell ist und diese gegebenenfalls aktualisieren. Allerdings gibt es für viele ältere Modelle keine Firmwareaktualisierungen. In jedem Fall sollten Anwender das ab Werk voreingestellte Standard-Passwort für die Verwaltung des Routers unbedingt sofort bei der Inbetriebnahme ändern. Wünschenswert wäre zudem, wenn die Routerhersteller dem Beispiel AVMs folgen und eine Option für die automatische Aktualisierung der Firmware böten.

Tipp: Wie gut kennen Sie die Geschichte der Viren? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

[Mit Material von Peter Marwan, ITespresso]

Kai Schmerer

Kai ist seit 2000 Mitglied der ZDNet-Redaktion, wo er zunächst den Bereich TechExpert leitete und 2005 zum Stellvertretenden Chefredakteur befördert wurde. Als Chefredakteur von ZDNet.de ist er seit 2008 tätig.

Recent Posts

Kritische Sicherheitslücke in Microsoft Windows entdeckt

ESET-Experten warnen vor Zero-Day-Exploit, der die Ausführung von schadhaftem Code erlaubt.

2 Tagen ago

Malware-Ranking: Trojaner AsyncRat in Deutschland auf dem Vormarsch

Die höchste Verbreitung erzielt die auf Datendiebstahl ausgerichtete Malware Androxgh0st. Bei den Ransomware-Gruppen liebt Clop…

2 Tagen ago

Forscher entwickeln vernetzte Immersive-Lösungen

Fraunhofer arbeitet an einer Plattform, die 360°-Live-Streams an mehrere Spielstätten überträgt und den Besuchern Interaktionsmöglichkeiten…

2 Tagen ago

Dritte Beta von Android 16 veröffentlicht

Die kommende Version von Googles Mobilbetriebssystem erreicht Plattform-Stabilität. Damit ist die Entwicklung der APIs von…

2 Tagen ago

Intel ernennt Lip-Bu Tan zum neuen CEO

Der Manager war bis August 2024 Mitglied des Board of Directors von Intel. Der derzeitige…

3 Tagen ago

Kritische Sicherheitslücken in Adobe Acrobat und Reader

Sie erlauben unter anderem das Einschleusen und Ausführen von Schadcode aus der Ferne. Betroffen sind…

3 Tagen ago