Overslaan en naar de inhoud gaan

Hackers maken botnet van routers

Dat blijkt uit onderzoek van beveiliger Incapsula. Het gaat in dit geval om routers van Ubiquiti Networks die wereldwijd gebruikt worden. Volgens de onderzoekers van Incapsula zijn er diverse soorten malware op geïnstalleerd. Dat was mogelijk doordat ze onveilig gebruikt worden. De routers zijn toegankelijk via standaard poorten op SSH en HTTP waarbij ook nog eens de default wachtwoorden werden gebruikt. Malware op de routers zocht vervolgens naar andere geïnfecteerde routers.
Business
Shutterstock
Shutterstock

In dit geval ging het dus niet om vermeende lekken in de firmware waar de hackers gebruik van gemaakt zouden hebben. Incapsula stelt dat de ISP’s die deze routers aan hun klanten leveren die veel beter hadden moeten beveiligen. Gebruikers op hun beurt moeten het standaardwachtwoord wijzigen en er op toezien dat de beheerdersinterface niet toegankelijk is via SSH of HTTP.

Incapsula vond ruim 40.000 verschillende IP-adressen van 1600 ISP’s in 109 landen, die verbonden waren met het botnet. De meeste geïnfecteerde routers staan in Thailand en Brazilië.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in