Russisches Botnet ausgeschaltet

B2B Cyber Security ShortNews

Beitrag teilen

Ein Botnetz aus Routern des Herstellers Ubiquiti wurde in einer Aktion des FBI übernommen und ausgeschaltet. Dahinter soll der russische Geheimdiensten stecken.

Schadsoftware der Gruppe APT 28 gelangte auf zahlreiche Router in Büros und privaten Haushalten. Dieses Botnet wurde nach Angeben des FBI als Cyberspionage-Plattform genutzt. Auf den Geräten läuft eine Linux-Firmware. Dabei kam der US-Behörde zufolge die Malware MooBot zum Einsatz. Ziel waren die Router des Herstellers Ubiquiti mit dem Betriebssystem Edge OS, die mit Standardpasswörtern agieren.
Laut FBI waren Ziele der Spionageaktivitäten Regierungen, Militär, Sicherheitsbehörden und Konzerne in den USA und weiteren NATO- und EU-Staaten.

Anzeige

Um sich besser zu schützen, rät das FBI allen Opfern, die folgenden Schritte zur Behebung durchzuführen: einen Hardware-Werksreset durchführen, um das Dateisystem von bösartigen Dateien zu säubern; auf die neueste Firmware-Version aktualisieren; alle Standard-Benutzernamen und -Kennwörter ändern und strategischer Firewall-Regeln implementieren, um die unerwünschte Offenlegung von Remote-Management-Diensten zu verhindern. Das FBI rät Router-Besitzern dringend, ihre Geräte nicht dem Internet auszusetzen, bis sie die Standardkennwörter geändert haben.

Mehr bei Justice.gov

 

Passende Artikel zum Thema

Microsoft Patchday: Über 1.000 Sicherheitsupdates im Februar 2025  

Vom 6. bis 11. Februar hat Microsoft zum Patchday 1.212 Hinweise und Sicherheitsupdates für seine Services und Systeme bereitgestellt. Darunter ➡ Weiterlesen

Backdoor in Überwachungsmonitor als Schwachstelle eingestuft

Am 30. Januar veröffentlichte die US-amerikanische Cybersicherheitsbehörde CISA eine Warnung zu einer Backdoor in medizinischen Überwachungsmonitoren, die durch eine Benachrichtigung ➡ Weiterlesen

ENISA-Bericht: DoS-und DDoS-Angriffe auf Platz eins

ENISA, die Agentur für Cybersicherheit der EU, hat Cybervorfälle von 2023 bis 2024 analysiert. DDoS-Angriffe gehören mit über 40 Prozent ➡ Weiterlesen

Endpoint: Unternehmenslösungen im Test gegen Ransomware

Das AV-TEST Institut hat 8 Security-Lösungen für Unternehmen in einem erweiterten Test untersucht. Dabei stand nicht die massenhafte Erkennung von ➡ Weiterlesen

Cyberkriminelle: Skepsis gegenüber KI – Hoffnung bei DeepSeek

Eine Untersuchung von Sophos X-Ops in ausgewählten Cybercrime-Foren ergab, dass Bedrohungsakteure die KI nach wie vor nicht intensiv für ihre ➡ Weiterlesen

Report: Gemini wird von staatlichen Hackergruppen missbraucht 

Die Google Threat Intelligence Group (GTIG) zeigt in einem Bericht, dass besonders iranische, chinesische, nordkoreanische und russische Hackergruppen auf die ➡ Weiterlesen

BKA sprengt Hackerportale mit zehn Millionen Nutzern

In der gemeinsamen Operation Talent hat die ZIT und das BKA als deutsche Beteiligung gleich zwei Hackerportale mit Cracking- & ➡ Weiterlesen

Lexmark-Geräte mit fünf gefährlichen Schwachstellen

Anbieter Lexmark meldet eine kritische und vier hochgefährliche Schwachstellen für seine Geräte. Bei allen lässt sich Remote-Code ausführen, bei der ➡ Weiterlesen