Onderzoekers hebben een backdoor ontdekt die Linux routers infecteert en onderdeel van een botnet maakt. De malware is volgens Trend Micro vooral in Latijns-Amerika actief en is in staat om brute-force aanvallen op routers uit te voeren, om zo toegang te krijgen. Heeft de malware toegang, dan wordt er verbinding met een IRC-server gemaakt en kan het aanvullende opdrachten ontvangen en uitvoeren. Het onderzoek naar de malware is nog bezig, maar waarschijnlijk wordt de IRC-backdoor door andere malware geïnstalleerd. Het zou dan om drive-by downloads gaan.
Voor zover bekend werkt de aanval tegen D-LINK routers, maar lopen mogelijk ook routers van andere fabrikanten risico. ELF_TSUNAMI.R, zoals de malware heet, wordt niet massaal aangetroffen, de schade die het kan aanrichten is wel groot.
Het komt niet vaak voor dat aanvallers zich op de hardware van eindgebruikers richten. Drie jaar geleden plunderden criminelen bankrekeningen via een lek in DSL modems van een Mexicaanse internetprovider.
Deze posting is gelocked. Reageren is niet meer mogelijk.