image

Botnet besmet VStarcam-beveiligingscamera's via hardcoded wachtwoord

maandag 3 maart 2025, 11:58 door Redactie, 2 reacties

Onderzoekers hebben een ddos-botnet ontdekt dat uit zo'n dertigduizend beveiligingscamera's en netwerkvideorecorders (NVR) bestaat. Onder andere camera's van fabrikant VStarcam zijn onderdeel en doelwit van het botnet, dat hardcoded wachtwoorden gebruikt om de apparaten te compromitteren. Dat laat securitybedrijf GreyNoise in een analyse weten. De besmette systemen worden vervolgens gebruikt voor het uitvoeren van ddos-aanvallen.

Besmette camera's en videorecorders worden daarnaast gebruikt voor het aanvallen van andere apparaten om zo het botnet verder te vergroten. Hiervoor worden verschillende methodes gebruikt, waaronder het uitvoeren van bruteforce-aanvallen, gebruik van zwakke en standaard wachtwoorden en het aanvallen van specifieke camera's die van hardcoded wachtwoorden zijn voorzien. GreyNoise noemt dan specifiek camera's van VStarcam.

Vorig jaar demonstreerden beveiligingsonderzoekers dat verschillende camera's van VStarcam over een hardcoded root-wachtwoord beschikken. Een aantal maanden later werden de eerste aanvallen tegen VStarcam-beveiligingscamera's gemeld. De onderzoekers hebben niet laten weten of de problemen met de VStarcam-camera's al zijn verholpen.

Reacties (2)
Vandaag, 14:53 door Anoniem
Waarom uberhaupt een wachtwoord voor toegang als je het hardcoded opslaat?
Of hang je de sleutel ook aan het haakje naast de voordeur?
Vandaag, 21:02 door Anoniem
Door Anoniem: Waarom uberhaupt een wachtwoord voor toegang als je het hardcoded opslaat?
Of hang je de sleutel ook aan het haakje naast de voordeur?

Ja, maar wel binnen ;)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.