Onderzoekers hebben nieuwe Linux-malware ontdekt die digitale videorecorders via een jaar oud beveiligingslek infecteert en onderdeel van een botnet maakt. De kwetsbaarheid werd een jaar geleden openbaar gemaakt, maar een update is nog altijd niet beschikbaar.
De nu ontdekte Amnesia-malware gebruikt het beveiligingslek om volledige controle over kwetsbare apparaten te krijgen. Volgens beveiligingsbedrijf Palo Alto Networks zijn er op internet zo'n 227.000 kwetsbare videorecorders aangesloten. Onderzoekers stellen dat Amnesia de eerste Linux-malware is die controleert of het aangevallen platform geen virtual machine is. Beveiligingsonderzoekers maken vaak gebruik van virtual machines om de werking van malware te onderzoeken.
In het geval de malware detecteert dat die in een virtual machine draait wordt de infectie gestopt. Amensia controleert of het niet in een virtuele omgeving zoals VirtualBox, VMware of QEMU draait. Is dit wel het geval, dan verwijdert de malware alle bestanden in het bestandssysteem. Op deze manier wordt het gevirtualiseerde Linux-systeem effectief gewist, aldus de onderzoekers. Aangezien de malware via drie "hardcoded" domeinen communiceert krijgen eigenaren van een kwetsbare videorecorder het advies die op hun netwerk te blokkeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.