De meeste eigenaren van de 100.000 Linux-routers die door de Psyb0t worm zijn besmet en onderdeel van een botnet uitmaken, zijn hiervoor zelf verantwoordelijk, aldus onderzoekers. Gisteren waarschuwde DroneBL voor de malware, die met name misbruik van zwakke gebruikersnamen en wachtwoorden maakt. Het probleem treft alleen routers en modems die een mipsel architectuur gebruiken, waaronder ook apparaten met een custom firmware zoals OpenWRT en DD-WRT. Daarnaast moet telnet, SSH of de webinterface via het web te benaderen zijn.
Als laatste is een combinatie van een zwak wachtwoord en gebruikersnaam vereist of de daemons die de firmware gebruikt moeten lek zijn. Alle routers die niet aan deze criteria voldoen, lopen geen risico om door Psyb0t besmet te raken. "Negentig procent van de routers en modems in dit botnet zijn besmet door een fout van de gebruiker", aldus de onderzoekers van DroneBL.
In het geval van een besmetting zijn poorten 22, 23 en 80 geblokkeerd. Gebruikers krijgen dan het advies om een "hard reset" op het apparaat uit te voeren, het admin wachtwoord te wijzigen en de laatste firmware te installeren. "Deze stappen verwijderen de rootkit en zorgen ervoor dat je apparaat niet nog een keer besmet raakt."
Deze posting is gelocked. Reageren is niet meer mogelijk.