Zum Inhalt springen
On Air Festival

Spionage-Software ab Werk: Forscher entdecken 2 gefährliche Backdoors in ZBT-Routern

Telefon und Router Aktuelle News

Ein Router und ein Telefon als Schnittstellen im Heimnetzwerk.

Sicherheitsforscher des IT-Unternehmens VulnCheck haben gravierende Spionageprogramme in Routern des chinesischen Herstellers ZBT entdeckt. Die manipulierten Geräte ermöglichen es Angreifern, über das Internet die vollständige Kontrolle über das Netzwerk zu übernehmen.

Die betroffene Hardware wurde weltweit unter verschiedenen Markennamen im Online-Handel verkauft. Darunter befinden sich Marken wie Lippert Components, Wave WiFi und Digineo, wobei auch Verbindungen zum deutschen Markt bestehen.

Firmware-Backdoors leiten Daten nach China

In der Firmware älterer ZBT-Modelle identifizierten die Experten zwei bislang unbekannte Schadprogramme namens „Speakingstone“ und „Darklantern“. Beide Spionage-Tools werden durch den Systemdienst „inetdetect“ gestartet und kommunizieren über das UDP-Protokoll.

Die Schadsoftware öffnet einen unverschlüsselten Kommunikationskanal nach außen, über den unbefugte Dritte Befehle mit weitreichenden Administratorrechten ausführen können. Gleichzeitig baut das System eine direkte Verbindung zu Servern in China auf, wodurch herkömmliche Schutzmechanismen der Router-Firewall wirkungslos bleiben.

Telefon und Router
Telefon und Router

Sicherheitsrisiko für das gesamte Heimnetzwerk

Sicherheitsexperten raten dringend dazu, betroffene Geräte umgehend außer Betrieb zu nehmen und durch vertrauenswürdige Hardware zu ersetzen. VulnCheck stellt dazu eine detaillierte Liste der betroffenen Modellreihen und Firmware-Versionen bereit.

Spionage-Software ab Werk: Forscher entdecken 2 gefährliche Backdoors in ZBT-Routern

Gefahren durch kompromittierte Hardware

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stuft den Router als das zentrale Herzstück der digitalen Infrastruktur im Haushalt ein. Wenn diese Schnittstelle manipuliert wird, drohen konkrete Risiken:

  • Vollständiger Diebstahl persönlicher Daten und Zugangsdaten
  • Spionage und Protokollierung aller Webaktivitäten
  • Missbrauch der Telefonleitung sowie des Internetzugangs für illegale Zwecke
  • Nachladen weiterer Schadsoftware auf verbundene Endgeräte
  • Unbemerkter Austausch der Router-Firmware durch Dritte

Skepsis gegenüber Netzwerktechnik aus China

Laut einer YouGov-Umfrage misstrauen knapp 60 Prozent der Verbraucher in Deutschland Netzwerkgeräten chinesischer Hersteller. Bei russischer Hardware liegt die Skepsis bei 68 Prozent, während lediglich elf Prozent der Befragten Vorbehalte gegen europäische Marken äußern.

Von 392 aktiv überwachten, manipulierten ZBT-Geräten befanden sich laut Auswertungen bis August 2026 zwar 390 Systeme innerhalb Chinas, das weltweite Rebranding über Drittanbieter sorgt jedoch weiterhin für Sicherheitsrisiken in internationalen Netzen.