Hackers maken botnet van routers
Dat blijkt uit onderzoek van beveiliger Incapsula. Het gaat in dit geval om routers van Ubiquiti Networks die wereldwijd gebruikt worden. Volgens de onderzoekers van Incapsula zijn er diverse soorten malware op geïnstalleerd. Dat was mogelijk doordat ze onveilig gebruikt worden. De routers zijn toegankelijk via standaard poorten op SSH en HTTP waarbij ook nog eens de default wachtwoorden werden gebruikt. Malware op de routers zocht vervolgens naar andere geïnfecteerde routers.

Shutterstock
Shutterstock
In dit geval ging het dus niet om vermeende lekken in de firmware waar de hackers gebruik van gemaakt zouden hebben. Incapsula stelt dat de ISP’s die deze routers aan hun klanten leveren die veel beter hadden moeten beveiligen. Gebruikers op hun beurt moeten het standaardwachtwoord wijzigen en er op toezien dat de beheerdersinterface niet toegankelijk is via SSH of HTTP.
Incapsula vond ruim 40.000 verschillende IP-adressen van 1600 ISP’s in 109 landen, die verbonden waren met het botnet. De meeste geïnfecteerde routers staan in Thailand en Brazilië.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee