Immer wieder infizieren Hacker fremde Rechner, aber auch Router oder andere Netzwerkgeräte, um diese für ihr Botnet zu missbrauchen. Von so einem Botnet starten die Cybergangster zum Beispiel Angriffe auf Webseiten oder Server – beispielsweise DDoS-Attacken – oder versenden Spam- beziehungsweise Phishingmails.
Die Besitzer der gekaperten Rechner und Netzwerkgeräte bekommen davon nichts mit, so lange sie nicht mit geeigneten Netzwerktools den Traffic überprüfen, der von ihren Maschinen ausgeht. Das setzt aber Erfahrung im Umgang mit Netzwerkanalysetools wie zum Beispiel Wireshark oder Nmap voraus. Doch es geht auch einfacher und ohne technische Vorkenntnisse.
Denn das Sicherheitsunternehmen Grey Nose hat auf dieser Webseite ein kostenloses Onlinetool namens GreyNoise IP Check bereitgestellt, mit dem Sie sofort prüfen können, ob die IP Ihres Netzwerkes in Verbindung mit einem Botnet steht. Das dauert kaum eine Sekunde und sofort wissen Sie, ob sich in Ihrem Netzwerk gekaperte und fremdgesteuerte Computer oder andere Netzwerkgeräte befinden. Sie müssen sich für die Nutzung nicht anmelden und nicht einmal eine Mailadresse angeben.
Laut Bleepingcomputer sind drei Einstufungen möglich:
- Sauber: Es wurden keine böswilligen Scan-Aktivitäten festgestellt.
- Böswillig/verdächtig: Die IP-Adresse hat Scan-Aktivitäten gezeigt. Benutzer sollten die Geräte in ihrem Netzwerk überprüfen.
- Allgemeiner Unternehmensdienst: Die IP-Adresse gehört zu einem VPN, einem Unternehmensnetzwerk oder einem Cloud-Anbieter, und die Scan-Aktivitäten sind für diese Umgebungen normal.
Einschränkung: Das Ergebnis gilt natürlich nur für die aktuelle IP-Adresse Ihres Rechners. Diese änderte sich bei Privatanwendern aber regelmäßig (wenn auch nach unterschiedlichen Zeiträumen), sofern sie nicht eine feste IP-Adresse haben, was bei Privatanwendern aber die Ausnahme ist.
Lautet die Einstufung böswillig/verdächtig, dann sollten Sie sofort alle Ihre Rechner mit einem aktuellen Virenscanner untersuchen. Der Hersteller schreibt dazu: “Das Tool zeigt Ihnen, wann die Aktivität zum ersten und zum letzten Mal beobachtet wurde, welche Arten von Scan-Verhalten erkannt wurden, und weist Sie auf die nächsten Schritte hin”.
Installieren Sie die neueste verfügbare Firmware auf allen netzwerkfähigen Geräten (auch auf Smart-TVs oder Netzwerkkameras etc.) um neu entdeckte Sicherheitslücken darin zu schließen. Ändern Sie alle Zugangsdaten/Passwörter auf den betroffenen Geräten und schalten Sie Fernzugriffsfunktionen ab, wenn Sie diese nicht benötigen.
Nähere Informationen zu dem kostenlosen Scantool GreyNoise IP Check gibt der Hersteller hier.
SOCIAL SHARE CARD GENERATOR