- Mitglied seit
- 13. Jul 2019
- Beiträge
- 5.139
- Punkte für Reaktionen
- 2.098
- Punkte
- 259
Nach meiner Einschätzung geht es hier nicht um einen Befall der DS selbst. Kann natürlich auch sein, ist aber unwahrscheinlich.
Nein, hier überlagern sich 2 Themen:
1) Das Heimnetz ist komprimiert, irgendwo sitzt ein Schädling, und bombardiert das Internet. Das hat (hochwahrscheinlich) nichts mit der DS zu tun.
2) Jetzt soll das Netz aber offen gehalten werden, „damit die DS erreichbar ist“.
Also wasch mich, aber mach mich nicht nass. Für mich sind die Prioritäten völlig daneben - wenn Schadsoftware in einem Netzwerk sitzt, kommt leicht etwas dazu.
Das Tor zum command & control Server ist weiter offen, von dort kann alles kommen, von der nächsten Angriffswelle bis zu einer fetten Ransomware. Offene Zugänge werden auch an die nächste Bande weiter verkauft, das ist Handelsware.
Die ganzen anderen guten Ratschläge, wie man sichere Erreichbarkeit herstellen kann, haben in der aktuellen Situation keinen Taug. Schadsoftware, die schon im Netz sitzt, kann von innen immer über Port 443 verschlüsselte Verbindungen aufbauen, da kann man VPN-Server installieren, wie man will.
Dem kommt man nur bei, indem man das Netzwerk isoliert, und dann die Schadsoftware eliminiert. Oder das Netzwerk bleibt infiziert, und Vodafone erledigt das mit dem Isolieren durch Quarantäne von außen.
Nein, hier überlagern sich 2 Themen:
1) Das Heimnetz ist komprimiert, irgendwo sitzt ein Schädling, und bombardiert das Internet. Das hat (hochwahrscheinlich) nichts mit der DS zu tun.
2) Jetzt soll das Netz aber offen gehalten werden, „damit die DS erreichbar ist“.
Also wasch mich, aber mach mich nicht nass. Für mich sind die Prioritäten völlig daneben - wenn Schadsoftware in einem Netzwerk sitzt, kommt leicht etwas dazu.
Das Tor zum command & control Server ist weiter offen, von dort kann alles kommen, von der nächsten Angriffswelle bis zu einer fetten Ransomware. Offene Zugänge werden auch an die nächste Bande weiter verkauft, das ist Handelsware.
Die ganzen anderen guten Ratschläge, wie man sichere Erreichbarkeit herstellen kann, haben in der aktuellen Situation keinen Taug. Schadsoftware, die schon im Netz sitzt, kann von innen immer über Port 443 verschlüsselte Verbindungen aufbauen, da kann man VPN-Server installieren, wie man will.
Dem kommt man nur bei, indem man das Netzwerk isoliert, und dann die Schadsoftware eliminiert. Oder das Netzwerk bleibt infiziert, und Vodafone erledigt das mit dem Isolieren durch Quarantäne von außen.