Bijna 500.000 Internet of Things-apparaten wereldwijd zijn geïnfecteerd door de Mirai-malware, die deze machines voor het uitvoeren van ddos-aanvallen op websites kan gebruiken. Dat laat internetprovider Level 3 aan de hand van eigen onderzoek weten. Mirai infecteert apparaten via standaard wachtwoorden.
Onderzoekers van Level 3 onderzochten de communicatie, domeinen en infrastructuur van Mirai. In eerste instantie werden er 213.000 besmette IoT-apparaten waargenomen. Begin oktober lekte echter de broncode van Mirai uit op internet. Sindsdien is het aantal bots met 280.000 gestegen, waardoor het totaal op 493.000 machines uitkomt. Het werkelijke aantal kan volgens de onderzoekers hoger liggen, aangezien de infrastructuur mogelijk niet volledig in beeld is.
Meer dan 80% van de besmette apparaten zijn digitale videorecorders. De rest bestaat uit routers, ip-camera's en Linux-servers. De onderzoekers stellen dat door het verschijnen van nieuwe Mirai-varianten ddos-aanvallen van deze botnets zullen blijven plaatsvinden. Ook zien ze ontwikkelingen op het gebied van de malware zelf, zoals distributiemechanismen en gebruikte infrastructuur.
Level 3 stelt dat fabrikanten een essentiële rol spelen in het voorkomen van malware zoals Mirai. Zo moeten ze onnodige diensten zoals Telnet op hun apparaten uitschakelen en verplichten dat gebruikers na de installatie een nieuw wachtwoord instellen. Dat maakt de apparaten veel minder kwetsbaar voor aanvallen. Thuisgebruikers kunnen daarnaast ook maatregelen nemen, zoals het aanpassen van standaard wachtwoorden. "Nu er steeds meer Internet of Things-apparaten verschijnen zullen deze basale beveiligingsmaatregelen steeds belangrijker worden", aldus de onderzoekers.
Deze posting is gelocked. Reageren is niet meer mogelijk.