Internetgigant Akamai waarschuwt vandaag voor een botnet van Linux-servers dat wordt gebruikt voor het uitvoeren van DDoS-aanvallen tegen de entertainmentindustrie. Volgens Akamai is het botnet voor een aantal van de grootste DDoS-aanvallen dit jaar ingezet.
Bij één aanval werd er 119 Gbps aan bandbreedte en 110 Mbps aan volume waargenomen. De malware die de aanvallers voor het infecteren en besturen van de Linux-servers gebruiken heet IptabLes/IptabLex en is ontwikkeld voor Debian, Ubuntu, CentOS en Red Hat. Om toegang tot de servers te krijgen gebruiken de aanvallers bekende lekken in Apache Struts en Tomcat die niet door de beheerders zijn gepatcht. Ook verkeerd ingestelde Elasticsearch-servers zijn het doelwit geworden.
Zodra er toegang tot de server is verkregen proberen de aanvallers hun rechten te verhogen en de malware op het systeem te installeren. De malware installeert vervolgens verschillende scripts zodat het ook bij een herstart wordt geladen. Daarnaast beschikt IptabLex over een automatische updatefunctie. Aangezien de aanvallers bekende kwetsbaarheden gebruiken waarvoor patches beschikbaar zijn krijgen systeembeheerders het advies die te installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.