Aanvallers hebben duizenden routers van internetgebruikers in Algerije, India en de Filipijnen gehackt en gebruikt voor het aanvallen van WordPress-sites. Het gaat om Zyxel-routers die via poort 7547 toegankelijk zijn en een beveiligingslek bevatten dat sinds 2014 bekend is.
Poort 7547 laat internetproviders de routers die hun klanten gebruiken op afstand beheren. Hiervoor wordt gebruik gemaakt van het TR-069-protocol. Via dit protocol is het mogelijk om instellingen aan te passen en firmware uit te rollen. Bijna 7 procent van alle aanvallen op WordPress-sites zijn afkomstig van routers die poort 7547 hebben openstaan, zo laat beveiligingsbedrijf Wordfence weten.
Aan de hand van de aanvallen op de WordPress-sites zijn 28 providers wereldwijd in kaart gebracht waarvan verdacht aanvalsverkeer werd waargenomen dat waarschijnlijk van gehackte routers afkomstig is. Om het probleem aan te pakken heeft het beveiligingsbedrijf een tool online gezet waarmee internetgebruikers kunnen scannen of hun router via poort 7547 toegankelijk is.
Deze posting is gelocked. Reageren is niet meer mogelijk.