Een botnet dat WordPress-websites via brute force-aanvallen probeert over te nemen richt zich niet alleen op contentmanagementsystemen. Ook gebruikers van andere internetdiensten zoals Google, Outlook.com en FTP-servers zijn het doelwit.
Begin augustus publiceerde beveiligingsbedrijf Arbor een analyse van het 'Fort Disco' botnet. Dit botnet, dat uit zo'n 25.000 Windows-computers bestaat, gebruikt allerlei lijsten met wachtwoorden en gebruikersnamen om op Joomla-, WordPress- en Datalife Engine-installaties in te loggen en die vervolgens over te nemen. Het botnet zou begin augustus al 6.000 websites op deze manier hebben gekaapt.
De Zwitserse beveiligingsonderzoeker Roman Huessy stelt nu dat de brute force-aanvallen verder gaan dan in eerste instantie werd aangenomen. Ook andere internetdiensten zoals POP3 (e-mail), waaronder die van Google en Outlook.com, en FTP zijn namelijk het doelwit. De besmette computers gebruiken hiervoor een lijst met inloggegevens. Het zijn dan ook voornamelijk accounts met zwakke wachtwoorden die door het botnet worden gekaapt.
Hoewel het botnet al twee maanden actief is, is het volgens Huessy onduidelijk wat er met de gekaapte WordPress- websites wordt gedaan. Vorige week werd er nog gewaarschuwd dat gekaapte WordPress-websites werden ingezet voor het uitvoeren van DDoS-aanvallen. Het is echter onbekend of het gaat om WordPress-installaties die door het Fort Disco-botnet zijn overgenomen.
Deze posting is gelocked. Reageren is niet meer mogelijk.