[Info] Netgear WGR614v9 kompromittiert

EddieTheEagle

Neuer User
Mitglied seit
20 Mrz 2006
Beiträge
83
Punkte für Reaktionen
0
Punkte
6
Hallo zusammen,

hier mal meine kleine Geschichte:
Meine Mutter rief mich an, das sie nicht mehr ins Internet will, da immer ganz viele Seiten beim Surfen aufgehen. Werbung, Gewinnbenachrichtigungen, Erotikwerbung etc.
Also hab ich mich mal rangemacht und den Rechner mit den nötigen Tools gescannt. Doch keines der Tools fand ein verdächtiges Programm. Also dachte ich mir mal versuch
doch mal die neue CT Desinfect 15 CD. Also von der CD gebootet und hab sie mal Scannen lassen. Da mir während des Scannens ein wenig langweilig wurde hab ich mal mit dem Firefox
ein wenig gesurft. Während des Surfens traute ich meinen Augen nicht. Da fing der gleich Mist wieder an. Popups ohne ende. Da wahr ich doch jetzt echt ratlos, da ich ja von einem sauberen
Bootmedium gebootet hatte. Dann kahm mir die Erleuchtung :) und ich schaute mir mal den Router an und siehe da, dort waren dann feste DNS Server eingerichtet.
DNS 1: 217.79.182.212
DNS 2: 185.56.30.189
Firewall wurde deaktiviert und DMZ, UPNP wurde aktiviert.
Also alles wieder zurück auf Standard, Passwort geändert andere Firmware aufgespielt. Von nun an war wieder Ruhe.
Jetzt frage ich mich natürlich, wie das möglich war. Macht mir irgendwie ein wenig Angst.

Gruß
Eddie
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.