Was ist das Mirai-Botnetz und wie kann ich meine Geräte schützen?

Mar 22, 2025
Cloud und Internet
Maxim Apryatin/Shutterstock.com

Das 2016 erstmals entdeckte Mirai-Botnetz übernahm eine beispiellose Anzahl von Geräten und verursachte massiven Schaden im Internet. Jetzt ist es zurück und gefährlicher als je zuvor.

Der neue und verbesserte Mirai infiziert mehr Geräte

Am 18. März 2019 haben Sicherheitsforscher bei Palo Alto Networks enthüllte, dass Mirai optimiert und aktualisiert wurde, um das gleiche Ziel in größerem Maßstab zu erreichen. Die Forscher stellten fest, dass Mirai 11 neue Exporte (insgesamt 27) und eine neue Liste mit Standard-Administratoranmeldeinformationen zum Ausprobieren verwendete. Einige der Änderungen betreffen die Geschäftshardware, einschließlich LG Supersign TVs und drahtloser WePresent WiPG-1000-Präsentationssysteme.

Mirai kann noch leistungsfähiger sein, wenn es Business-Hardware und Commandeer-Business-Netzwerke übernehmen kann. Als Ruchna Nigam, Senior Threat Researcher bei Palo Alto Networks, sagt es :

Diese neuen Funktionen bieten dem Botnetz eine große Angriffsfläche. Durch das Targeting von Unternehmensverbindungen erhält das Unternehmen auch Zugriff auf eine größere Bandbreite, was letztendlich zu einer höheren Feuerkraft des Botnetzes für DDoS-Angriffe führt.

Diese Variante von Miria greift weiterhin Consumer-Router, Kameras und andere mit dem Netzwerk verbundene Geräte an. Für zerstörerische Zwecke gilt: Je mehr Geräte infiziert sind, desto besser. Ironischerweise wurde die böswillige Nutzlast auf einer Website gehostet, auf der ein Unternehmen beworben wurde, das sich mit „elektronischer Sicherheit, Integration und Alarmüberwachung“ befasste.

Mirai ist ein Botnetz, das IOT-Geräte angreift

Wenn Sie sich nicht erinnern, schien das Mirai-Botnetz 2016 überall zu sein. Es zielte auf Router, DVR-Systeme, IP-Kameras und mehr ab. Diese werden oft als Internet of Things (IoT) -Geräte bezeichnet und umfassen einfache Geräte wie Thermostate, die Mit dem Internet verbinden . Botnets arbeiten mit Infizieren von Computergruppen und anderen mit dem Internet verbundenen Geräten und dann diese infizierten Maschinen zu zwingen, Systeme anzugreifen oder auf koordinierte Weise an anderen Zielen zu arbeiten.

Mirai suchte nach Geräten mit Standard-Administratoranmeldeinformationen, entweder weil niemand sie geändert hat oder weil der Hersteller sie fest codiert hat. Das Botnetz übernahm eine Vielzahl von Geräten. Selbst wenn die meisten Systeme nicht sehr leistungsfähig wären, könnten die bloßen Zahlen zusammenarbeiten, um mehr zu erreichen als ein leistungsfähiger Zombie-Computer allein.

Mirai übernahm fast 500.000 Geräte. Mit diesem gruppierten Botnetz aus IoT-Geräten hat Mirai Dienste wie Xbox Live und Spotify sowie Websites wie BBC und Github durch Targeting lahmgelegt DNS-Anbieter direkt. Bei so vielen infizierten Computern wurde Dyn (ein DNS-Anbieter) von a DDOS-Angriff das sah 1,1 Terabyte Verkehr. Ein DDOS-Angriff überflutet ein Ziel mit einer enormen Menge an Internetverkehr, die mehr als das Ziel verarbeiten kann. Dadurch wird die Website oder der Dienst des Opfers gecrawlt oder vollständig aus dem Internet entfernt.

Die ursprünglichen Entwickler der Mirai-Botnet-Software waren verhaftet, schuldig bekannt und auf Bewährung gestellt . Für eine Weile wurde Mirai geschlossen. Aber genug von dem Code überlebte, damit andere schlechte Schauspieler Mirai übernehmen und ihn an ihre Bedürfnisse anpassen konnten. Jetzt gibt es da draußen eine andere Variante von Mirai.

VERBUNDEN: Was ist ein Botnetz?

So schützen Sie sich vor Mirai

Mirai verwendet wie andere Botnets bekannte Exploits, um Geräte anzugreifen und zu gefährden. Es wird auch versucht, bekannte Standardanmeldeinformationen zu verwenden, um in das Gerät zu arbeiten und es zu übernehmen. Ihre drei besten Schutzlinien sind also unkompliziert.

Immer Aktualisieren Sie die Firmware (und Software) von allem, was Sie zu Hause oder am Arbeitsplatz haben und mit dem Internet verbinden können. Hacking ist ein Katz-und-Maus-Spiel. Sobald ein Forscher einen neuen Exploit entdeckt, folgen Patches, um das Problem zu beheben. Botnetze wie dieses gedeihen auf ungepatchten Geräten, und diese Mirai-Variante ist nicht anders. Die Exploits für die Business-Hardware wurden im vergangenen September und 2017 identifiziert.

VERBUNDEN: Was ist Firmware oder Mikrocode und wie kann ich meine Hardware aktualisieren?

Ändern Sie die Administratoranmeldeinformationen Ihrer Geräte (Benutzername und Kennwort) so bald wie möglich. Bei Routern können Sie dies in tun Weboberfläche Ihres Routers oder mobile App (falls vorhanden). Informationen zu anderen Geräten, bei denen Sie sich mit ihrem Standardbenutzernamen oder -kennwort anmelden, finden Sie im Handbuch des Geräts.

Wenn Sie sich mit admin, Passwort oder einem leeren Feld anmelden können, müssen Sie dies ändern. Stellen Sie sicher, dass Sie die Standardanmeldeinformationen ändern, wenn Sie ein neues Gerät einrichten. Wenn Sie bereits Geräte eingerichtet und das Kennwort nicht geändert haben, tun Sie dies jetzt. Diese neue Variante von Mirai zielt auf neue Kombinationen von Standardbenutzernamen und -kennwörtern ab.

Wenn Ihr Gerätehersteller keine neuen Firmware-Updates mehr veröffentlicht oder die Administratoranmeldeinformationen fest codiert hat und Sie diese nicht ändern können, sollten Sie das Gerät austauschen.

Am besten überprüfen Sie dies auf der Website Ihres Herstellers. Suchen Sie die Support-Seite für Ihr Gerät und suchen Sie nach Hinweisen zu Firmware-Updates. Überprüfen Sie, wann der letzte veröffentlicht wurde. Wenn seit einem Firmware-Update Jahre vergangen sind, unterstützt der Hersteller das Gerät wahrscheinlich nicht mehr.

Anweisungen zum Ändern der Administrationsdaten finden Sie auch auf der Support-Website des Geräteherstellers. Wenn Sie keine aktuellen Firmware-Updates oder eine Methode zum Ändern des Gerätekennworts finden, ist es wahrscheinlich an der Zeit, das Gerät auszutauschen. Sie möchten nicht, dass etwas dauerhaft Verwundbares mit Ihrem Netzwerk verbunden bleibt.

Wenn die neueste Firmware aus dem Jahr 2012 stammt, sollten Sie Ihr Gerät austauschen.

Das Ersetzen Ihrer Geräte mag drastisch erscheinen, aber wenn sie anfällig sind, ist dies die beste Option. Botnetze wie Mirai verschwinden nicht. Sie müssen Ihre Geräte schützen. Durch den Schutz Ihrer eigenen Geräte schützen Sie den Rest des Internets.

.eintragsinhalt .Eintrittsfußzeile

What Is Mirai And How Do You Protect Yourself Against It?

What Is A Botnet?

What Is A Botnet? When IoT Devices Attack

How To Identify A Mirai Botnet Style Attack

Brickerbot Malware! That Can Destroy Your Devices! How?

How The Mirai Botnet Attack Is Linked To A Minecraft Stunt

Mirai IoT Botnet - Daily Security Byte

USENIX Security ’17 - Understanding The Mirai Botnet

IoT Security: Best Ways To Protect Your Smart Devices Against Hackers

The Seven Properties Of Highly Secure IoT Devices - Dr. David Tarditi, Microsoft

Finding Mirai On Your Network


Cloud und Internet - Die beliebtesten Artikel

So aktivieren Sie Picture-in-Picture in Chrome

Cloud und Internet Jul 29, 2025

Mit der Picture-in-Picture-Erweiterung (PiP) für Google Chrome können Sie jedes Video im Picture-in-Picture-Modus (PiP) abspielen und auf allen Plattformen verwenden. PiP ist ein ..


So fügen Sie Anhänge in Google Mail für Android hinzu

Cloud und Internet Jul 28, 2025

UNCACHED INHALT Wenn Sie E-Mails nicht als Teil Ihres täglichen Lebens verwenden, kann dies leicht eines der Dinge sein, die komplizierter erscheinen als es ist. Sie müssen den ..


So fügen Sie einem Facebook-Beitrag eine andere Reaktion hinzu (wie ein Herz oder ein Emoji)

Cloud und Internet Jun 30, 2025

Social Media hat die Tendenz, Wörter und ihre Bedeutungen zu verdrehen. Online bedeuten Wörter wie "Freund", "Folgen" und "Gefällt mir" auf subtile Weise andere Dinge als offline..


So verhindern Sie die automatische Wiedergabe von Facebook-Videos

Cloud und Internet Dec 2, 2024

Erinnern Sie sich an die Tage, als Facebook-Videos nur abgespielt wurden, als Sie darauf geklickt haben? Wenn Sie zu diesem weitaus feineren Alter zurückkehren möchten, müssen Si..


Unter Social Media Mania leiden? Verwenden Sie diese Tools, um alle Ihre Konten von einem Ort aus zu verwalten

Cloud und Internet Jun 21, 2025

UNCACHED INHALT Tweet dies, aktualisiere das, poste dort etwas. Bei all den verschiedenen Social-Media-Plattformen, die heutzutage unser Leben überholen, kann es manchmal unmögl..


Was Sie gesagt haben: Wie Sie Ihren E-Mail-SPAM frei und ordentlich halten

Cloud und Internet Sep 14, 2025

Anfang dieser Woche haben wir Sie gebeten, Ihre Lieblingstipps und -tricks mitzuteilen, um Ihren Posteingang aufgeräumt zu halten. Jetzt sind wir zurück, um Ihre - eher aggressiven - SP..


Fragen Sie nach How-To Geek: Exportieren des Google-Webprotokolls, Importieren von Evernote in OneNote und Wiederherstellen von Produktschlüsseln

Cloud und Internet Feb 27, 2025

Einmal pro Woche fassen wir einige der großartigen Leserfragen zusammen, die wir in der Mailbox "Ask How-To Geek" erhalten, und teilen die Lösungen mit allen. Diese Woche geht es ..


Installieren des Windows Media Player-Plugins für Firefox

Cloud und Internet Aug 19, 2025

UNCACHED INHALT Sie haben gerade ein Schulungsvideo gekauft und es in Ihren Computer eingefügt. Sie klicken im Autoplay-Dialogfeld auf das Menü und es öffnet Firefox, Ihren Standardbrows..


Kategorien