image

Satori-bot maakt draadloze ip-camera's onderdeel van botnet

maandag 5 februari 2018, 10:22 door Redactie, 1 reacties

Onderzoekers hebben een nieuwe variant van de Satori-bot ontdekt die in staat is om draadloze ip-camera's onderdeel van een botnet te maken, zo laat securitybedrijf Fortinet weten. Satori is malware die internet of things-apparaten infecteert en is op de beruchte Mirai-malware gebaseerd.

De nu ontdekte Satori-variant beschikt over een exploit die wifi-camera's kan infecteren. Het gaat dan met name om draadloze ip-camera's die een kwetsbare versie van de GoAhead-webserver draaien. De exploit maakt gebruik van twee kwetsbaarheden die vorig jaar maart werden onthuld. Destijds werden meer dan 185.000 kwetsbare wifi-camera's ontdekt. Het is onduidelijk hoeveel apparaten op dit moment nog kwetsbaar zijn.

De camera's worden door een Chinese fabrikant gemaakt en door verschillende partijen onder andere namen doorverkocht. Naast wifi-camera's kan Satori ook D-Link- en Huawei-routers en Claymore ethereum-miners infecteren. In december liet securitybedrijf Qihoo 360 weten dat Satori meer dan 200.000 apparaten had besmet. Begin dit jaar verscheen de broncode van Satori op internet. Net als Mirai kunnen ook met Satori besmette apparaten voor ddos-aanvallen worden ingezet, aldus Arbor Networks.

Reacties (1)
12-02-2018, 15:11 door Anoniem
En dan wil je eens gaan kijken wat Fortinet er over zegt en dan oeps....:
Fatal error: date(): Timezone database is corrupt - this should *never* happen! in /var/www/blog.fortinet.com/web/app.php on line 3
Die zullen dus ook even eerst iets moeten fixen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.