Een vijf jaar oude kwetsbaarheid in ip-camera's van fabrikant van AVTech wordt al maandenlang door criminelen gebruikt om de apparaten met malware te infecteren. Volgens internetbedrijf Akamai gaat het onder andere om de AVM1203, die niet meer door AVTech wordt ondersteund. Voor deze camera zal dan ook geen update verschijnen en gebruikers doen er verstandig aan om het apparaat te vervangen, aldus de onderzoekers.
De kwetsbaarheid wordt aangeduid als CVE-2024-7029. Proof of concept (PoC) exploitcode om misbruik van het beveiligingslek te maken is echter al sinds 2019 openbaar. Tot deze maand had de kwetsbaarheid nog geen CVE-nummer toegekend gekregen. Via de kwetsbaarheid kan een aanvaller op afstand willekeurige code op ip-camera's van AV-Tech uitvoeren.
Volgens Akamai maken aanvallers sinds maart misbruik van de kwetsbaarheid om de beveiligingscamera's met een variant van de Mirai-malware te infecteren. Vervolgens worden de apparaten ingezet voor het uitvoeren van ddos-aanvallen tegen websites. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security waarschuwde eerder deze maand al voor actief misbruik van het beveiligingslek, maar gaf geen details over de waargenomen aanvallen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.