Onderzoekers hebben een nieuwe variant van de Satori-bot ontdekt die in staat is om draadloze ip-camera's onderdeel van een botnet te maken, zo laat securitybedrijf Fortinet weten. Satori is malware die internet of things-apparaten infecteert en is op de beruchte Mirai-malware gebaseerd.
De nu ontdekte Satori-variant beschikt over een exploit die wifi-camera's kan infecteren. Het gaat dan met name om draadloze ip-camera's die een kwetsbare versie van de GoAhead-webserver draaien. De exploit maakt gebruik van twee kwetsbaarheden die vorig jaar maart werden onthuld. Destijds werden meer dan 185.000 kwetsbare wifi-camera's ontdekt. Het is onduidelijk hoeveel apparaten op dit moment nog kwetsbaar zijn.
De camera's worden door een Chinese fabrikant gemaakt en door verschillende partijen onder andere namen doorverkocht. Naast wifi-camera's kan Satori ook D-Link- en Huawei-routers en Claymore ethereum-miners infecteren. In december liet securitybedrijf Qihoo 360 weten dat Satori meer dan 200.000 apparaten had besmet. Begin dit jaar verscheen de broncode van Satori op internet. Net als Mirai kunnen ook met Satori besmette apparaten voor ddos-aanvallen worden ingezet, aldus Arbor Networks.
Deze posting is gelocked. Reageren is niet meer mogelijk.