Einige OpenVPN-Konfigurationsdateien können Malware an Ihren PC schleichen

Wenn Sie OpenVPN auf Ihrem Computer installiert haben, sollten Sie diese Neuigkeiten wirklich lesen. Kürzlich durchgeführte Berichte haben bestätigt, dass bestimmte OpenVPN-Konfigurationsdateien gefährlich sein können, indem sie den Zugang zu Malware für Ihren Windows-Computer öffnen.

Zur Erinnerung: OpenVPN-Konfigurationsdateien werden zum Ausführen einer Reihe von VPN-Verbindungsanweisungen verwendet, z. B. welche Kryptolösung zu verwenden ist, mit welchen Remote-Servern eine Verbindung hergestellt werden soll, welche Protokolle verwendet werden sollen usw. In der OpenVPN-Konfigurationsdatei befindet sich ein wichtiger Befehl, mit dem Benutzer beliebige Binärskripts verwenden können. Dies könnte dazu führen, dass Hacker Reverse-Shells erzeugen, die nur sehr schwer zu erkennen sind.

Mit anderen Worten, Angreifer können den OpenVPN-Datenverkehr an eine bestimmte IP-Adresse leiten und diese dann verwenden, um Befehle auf dem Remote-Computer mithilfe der speziell gestalteten OpenVPN-Konfigurationsdatei auszuführen.

In einem Blogbeitrag zu Medium bietet Jacob Baines weitere Details zu dieser Ausgabe:

Die Verwendung nicht vertrauenswürdiger ovpn-Dateien ist gefährlich. Sie erlauben einem Fremden, beliebige Befehle auf Ihrem Computer auszuführen. Einige OpenVPN-kompatible Clients wie Viscosity und die Network Manager-Benutzeroberfläche von Ubuntu deaktivieren dieses Verhalten. Nach einer langen Diskussion mit [email protected] scheint es jedoch nicht so zu sein, dass dieses Verhalten von OpenVPN entfernt wird. Wenn Sie nicht wissen, wie Ovpn-Dateien gelesen werden, sollten Sie sich bei den von Ihnen verwendeten Konfigurationsdateien sehr vorsichtig verhalten.

Wenn Sie OpenVPN verwenden, ist es die beste Lösung, einfach das Herunterladen von Konfigurationsdateien zu vermeiden. Sie können auch zu einer alternativen VPN-Lösung wechseln. Wir empfehlen die Installation von Cyberghost, einer der besten VPN-Software der Welt. Folgen Sie dem untenstehenden Link, um einen reduzierten Preis zu erhalten.

Warum CyberGhost wählen? Cyberghost für Windows

  • 256-Bit-AES-Verschlüsselung
  • Über 3000 Server weltweit
  • Toller Preisplan
  • Hervorragende Unterstützung
Holen Sie sich jetzt CyberGhost VPN

Empfohlen

FIX: Uplay PC Windows 10 Verbindungsprobleme
2019
Was tun, wenn Microsoft Edge missbraucht wird?
2019
Wichtige Updates erforderlich: Was ist mit dieser Windows 10-Warnung zu tun?
2019