Aanvallen tegen SSH-servers vinden al jaren plaats, maar onderzoekers stellen nu dat 80% van de brute force-aanvallen, waarbij er via grote aantallen gebruikersnamen en wachtwoorden wordt geprobeerd in te loggen, het werk van één groep is. De groep wordt aangeduid als "SSHPsychos" en "Group 93" en kwam onlangs nog in het nieuws door onderzoek van Cisco en Level 3.
Ondanks de publicatie en aandacht die het genereerde ging de groep gewoon door met de SSH-aanvallen, aldus onderzoekers van het Marist College. Bij de aanvallen worden meer dan 300.000 unieke wachtwoorden geprobeerd. Via de manier waarop de aanvallen worden uitgevoerd konden de onderzoekers een aanvalspatroon samenstellen. Daaruit bleek dat vier van de vijf brute force-aanvallen van de groep afkomstig waren en dat de groep al meer dan vier miljoen aanvallen had uitgevoerd.
Zodra er toegang tot een server is verkregen wordt er uiteindelijk een DDoS-rootkit geïnstalleerd. De aanvallen van de groep werden vanaf specifieke subnetten uitgevoerd, maar daar kwam deze week opeens een einde aan. Het betekent echter niet het einde van de SSH-aanvallen, aangezien ander verkeer dat aan de groep is toe te schrijven juist toenam. Volgens de onderzoekers zoeken de aanvallers dan ook een andere locatie om hun werk voort te zetten.
Deze posting is gelocked. Reageren is niet meer mogelijk.