image

Malware probeert botnet van Linux-routers te maken

donderdag 31 maart 2016, 14:45 door Redactie, 2 reacties

Onderzoekers waarschuwen voor een Trojaans paard dat via zwakke telnet-wachtwoorden een botnet van Linux-routers probeert te maken. Het gaat om een nieuwe dreiging genaamd Remaiten, aldus het Slowaakse anti-virusbedrijf ESET. De malware laat routers een scan op poort 23 (telnet) uitvoeren.

In het geval een router een telnet-dienst draait en bereikbaar is wordt er een lijst met wachtwoorden en gebruikersnamen geprobeerd om op de router in te loggen. Is de inlogpoging succesvol, dan wordt er gekeken om wat voor soort platform het gaat, waarna de volledige malware wordt gedownload en geïnstalleerd. De router wordt zo onderdeel van het botnet, waarna de cyclus zich herhaalt. De botnetbeheerder kan de besmette routers allerlei opdrachten geven, zoals het uitvoeren van poortscans en DDoS-aanvallen.

Reacties (2)
01-04-2016, 01:37 door Anoniem
ja hoor telnet-wachtwoorden pfff
01-04-2016, 09:53 door Anoniem
Door Anoniem: ja hoor telnet-wachtwoorden pfff

Wat nu pfff... Er zijn enorm veel routers in omloop die telnet ondersteunen, waar telnet standaard aanstaat, en waar het standaard wachtwoord niet door de gebruiker is aangepast.

Dit is dus een telnet sessie met de router, niet met het endpoint(!)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.