Aktuelles, Branche - geschrieben von cp am Donnerstag, Oktober 6, 2016 17:30 - noch keine Kommentare
SANS Institute: Warnung vor IoT-Botnetzen
Vorsicht bei digitalen Video-Recordern
[datensicherheit.de, 06.10.2016] Cyberkriminelle missbrauchen digitale Video-Recorder (DVR) um sie als Teile von Botnetzen für DDoS-Angriffe einzusetzen. Angriffe mit mehr als 100.000 Geräten und einem Durchsatz von 1 TB konnten bereits beobachtet werden. Dr. Johannes Ullrich vom Internet Storm Center ISC hat bereits vor zwei Jahren auf die Anfälligkeit von DVR hingewiesen. Der Grund für diese Schwachstelle war und ist bei bestimmten Geräten noch immer ein offener Telnet Server mit einem einfachen Default Passwort, dass sich mit bestimmten Tools leicht knacken lässt. Der Anstieg dieser Botnetze hängt für das SANS Institute mit der Bekanntheit des IoT-Hacker Tools Mirai zusammen.
Prüfung, ob der eigene Recorder betroffen ist
Nutzer können selbst erkennen, ob ihre digitalen Video-Recoder Teil eines Botnetzes sind: Wenn ihr default Passwort entweder xc3511 oder aber 7ujMko0admin ist, allerdings gibt es noch viele weitere Passwörter, deshalb sollten Nutzer lieber den Telnet Server ausschalten. Wenn das Gerät auf Zugriffe via Telnet antwortet, sollte der Inhaber davon ausgehen, dass das Gerät infiziert ist.
Ullrich hat darüber hinaus ein Testszenario beschrieben, was passiert, wenn er seinen DVR für das Internet öffnet. Durch das extrem aggressive Scannen muss man davon ausgehen, dass das Gerät innerhalb von einer Stunde erfolgreich angegriffen wird, und dann Teil eines Botnets wird. Ein Reboot des Geräts löscht allerdings den Bot.
Weitere Infromationen zum Thema:
SANS Institute
SSH Scanning Activity
SANS Institute
The Short Life of a Vulnerable DVR Connected to the Internet
Aktuelles, Experten - Apr. 6, 2026 0:36 - noch keine Kommentare
Drohnenflüge im Frühling: Zunahme der Konflikte droht
weitere Beiträge in Experten
- Kommunikationsbias: Unsichtbare Meinungsverzerrung mittels KI
- Finnlands Weg der NIS-2-Umsetzung: Pragmatische Lösungen und Bürokratie-Vermeidung
- Quantencomputing: Hohe Erwartungen bei deutschen Unternehmen – mit bisher wenig Einsatz
- Starthilfe Datenschutz: BlnBDI bietet Berliner Startups, Kleinunternehmen und Vereinen kostenlose Schulungen an
- Durchführungsgesetz zur EU-Cyberresilienz-Verordnung: TeleTrusT-Stellungnahme zum BMI-Referentenentwurf
Aktuelles, Branche - Apr. 7, 2026 0:35 - noch keine Kommentare
SparkCat meldet sich zurück: Neue Malware-Variante im App Store und in Google Play aufgetaucht
weitere Beiträge in Branche
- Datenverlust in Deutschland: Warnung von Panda Security an unzureichend geschützte Nutzer
- Unternehmens-PCs in aller Welt: Bis zu 76 Tage im Jahr freier Zugang für Cyberkriminelle
- Datenpanne bestätigt: ShinyHunters-Attacke auf Europäische Kommission
- Datensouveränität gefährdet – jedes dritte Unternehmen 2025 von einem Vorfall betroffen
- Automatisierte Zertifizierungen für KI-Compliance: Unternehmen sollten genau hinschauen, statt blind zu vertrauen
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren