image

Linux-botnet infecteert videorecorders via jaar oud lek

vrijdag 7 april 2017, 09:59 door Redactie, 3 reacties

Onderzoekers hebben nieuwe Linux-malware ontdekt die digitale videorecorders via een jaar oud beveiligingslek infecteert en onderdeel van een botnet maakt. De kwetsbaarheid werd een jaar geleden openbaar gemaakt, maar een update is nog altijd niet beschikbaar.

De nu ontdekte Amnesia-malware gebruikt het beveiligingslek om volledige controle over kwetsbare apparaten te krijgen. Volgens beveiligingsbedrijf Palo Alto Networks zijn er op internet zo'n 227.000 kwetsbare videorecorders aangesloten. Onderzoekers stellen dat Amnesia de eerste Linux-malware is die controleert of het aangevallen platform geen virtual machine is. Beveiligingsonderzoekers maken vaak gebruik van virtual machines om de werking van malware te onderzoeken.

In het geval de malware detecteert dat die in een virtual machine draait wordt de infectie gestopt. Amensia controleert of het niet in een virtuele omgeving zoals VirtualBox, VMware of QEMU draait. Is dit wel het geval, dan verwijdert de malware alle bestanden in het bestandssysteem. Op deze manier wordt het gevirtualiseerde Linux-systeem effectief gewist, aldus de onderzoekers. Aangezien de malware via drie "hardcoded" domeinen communiceert krijgen eigenaren van een kwetsbare videorecorder het advies die op hun netwerk te blokkeren.

Reacties (3)
07-04-2017, 10:15 door spatieman
zou leuk zijn als die domeinen bekend worden gemaakt.
preventief in firewall zetten helpt ook...
07-04-2017, 10:38 door Anoniem
Door spatieman: zou leuk zijn als die domeinen bekend worden gemaakt.
preventief in firewall zetten helpt ook...
Misschien moet je even op de link naar het originele bericht van Palo Alto Networks klikken, daar staan gewoon onderaan 3 domeinen en een ip adres.
10-04-2017, 13:44 door Anoniem
Door Anoniem:
Door spatieman: zou leuk zijn als die domeinen bekend worden gemaakt.
preventief in firewall zetten helpt ook...
Misschien moet je even op de link naar het originele bericht van Palo Alto Networks klikken, daar staan gewoon onderaan 3 domeinen en een ip adres.

Let op! Niet op onderstaande link klikken, je krijgt al gauw aanvallen op je netwerk! De site op op tweakers.net regelmatig naar verwezen, en op tweakers.net reageer ik er niet op. Maar mijn firewall sloeg op tilt naar er op drukken, het was een link naar CIA World Facts, een rapport over de hele wereld en hoe het ervoor staat.

De link is:

http://cia.gov

Probeer maar, misschien moet je even op de link naar klikken om te zien wat er kan gebeuren als je op internet zomaar een link aanklikt. Het CIA World Facts Book komt als PDF bestand, dus als je op tweakers.net iemand er een link naar ziet posten (wat erg vaak gebeurt), blijf er dan weg.

Dus daarom geeft ik de 1e poster die blijkbaar niet op speurtocht gaat op een website van een beveiligingsbedrijf in Amerika groot gelijk zijn IP adres niet te willen hebben in hun database daar bij Palo Alto Networks.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.