image

Worm 'beveiligt' onveilige Internet of Things-apparaten

woensdag 19 april 2017, 09:46 door Redactie, 6 reacties

Op dit moment is er een worm actief die net als de beruchte Mirai-worm allerlei Internet of Things-apparaten infecteert, maar deze apparaten vervolgens beveiligt zodat ze niet meer kunnen worden aangevallen. Het gaat om de Hajime-worm die eind vorig jaar al werd ontdekt.

De worm verspreidt zich net als Mirai via onbeveiligde IoT-apparaten waarvan de Telnet-poort openstaat en die standaardwachtwoorden gebruiken. Destijds was het doel van de worm nog onduidelijk, aangezien Hajime besmette apparaten niet gebruikt voor het uitvoeren van ddos-aanvallen, zoals Mirai doet. Nu meldt beveiligingsbedrijf Symantec dat de worm claimt apparaten te beveiligen.

De worm toont elke 10 minuten een boodschap op de terminal met de tekst "Just a white hat, securing some systems." Vervolgens worden poort 23, 7547, 5555 en 5358 gesloten. Deze poorten worden onder andere door de Mirai-worm gebruikt om IoT-apparaten aan te vallen. Toch is de Hajime-worm niet helemaal onschuldig, aangezien die wel een backdoor op het apparaat installeert. Naar schatting zijn wereldwijd tienduizenden IoT-apparaten door Hajime besmet.

Reacties (6)
19-04-2017, 14:59 door Anoniem
Ah, een trojaanse worm dus?
19-04-2017, 18:34 door Anoniem
Eindelijk... heb nooit begrepen waarom er nooit anti-virus wormen gemaakt zijn die systemen ongevraagd schoonmaken nadat ze een machine besmet hebben.
20-04-2017, 02:48 door Anoniem
Door Anoniem: Eindelijk... heb nooit begrepen waarom er nooit anti-virus wormen gemaakt zijn die systemen ongevraagd schoonmaken nadat ze een machine besmet hebben.

Oh, dus jij laat ook je achterdeur van je huis openstaan in de verwachting dat iemand je troep komt opruimen.
20-04-2017, 10:28 door Anoniem
Door Anoniem:
Door Anoniem: Eindelijk... heb nooit begrepen waarom er nooit anti-virus wormen gemaakt zijn die systemen ongevraagd schoonmaken nadat ze een machine besmet hebben.

Oh, dus jij laat ook je achterdeur van je huis openstaan in de verwachting dat iemand je troep komt opruimen.

Er zijn een heleboel mensen die het leuk vinden om troep op te ruimen... vooral als het om programmeren en een kat/muis spel gaat. De beste anti-virus oplossing zou zijn als de anti-virus zich als een virus zou gedragen. Fight fire with fire.
20-04-2017, 14:32 door karma4
Fight fire with fire geeft aan dat het niet echt kosher meer is.
De strategie van de verschroeide aarde is een désastreuse aanpak om aanvallers te vermoeien. Je moet heel ver kunnen gaan met van alles opofferen. Gewoon die onveilige iot troep laten dumpen met de kosten voor de consument.
21-04-2017, 11:05 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.