Een worm die al sinds eind vorig jaar bestaat blijkt slecht beveiligde ftp-servers te gebruiken om zich te verspreiden. Dat laat beveiligingsbedrijf Guardicore vandaag weten. De PhotoMiner-worm scant eerst naar ftp-servers, om vervolgens via een lijst van wachtwoorden en gebruikersnamen in te loggen.
In het geval dit succesvol is wordt er aan webpagina's op de ftp-server kwaadaardige code toegevoegd. Deze code zorgt ervoor dat bezoekers die de webpagina's bezoeken een downloadpop-up in hun browser te zien krijgen. In het geval gebruikers de download met de naam 'photo.scr' goedkeuren en openen raken ze ook met de worm besmet.
De worm zal vervolgens vanaf besmette computers weer naar ftp-servers zoeken en computers in het lokale netwerk proberen te infecteren. Daarnaast gebruikt PhotoMiner de geïnfecteerde machines om de digitale valuta 'Monero' te minen. Om een infectie te voorkomen krijgen beheerders het advies om ongeautoriseerde ip-adressen geen verbinding met de ftp-server te laten maken en veilige wachtwoorden te gebruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.