Nieuw botnet valt zowel Windows- als iPhone-gebruikers aan

internetten

Antivirusbedrijf ESET heeft een nieuw botnet ontdekt. Het botnet bestaat uit tienduizend voornamelijk Linux-gebaseerde servers en wordt gebruikt om zowel Windows- als iPhone-gebruikers aan te vallen. Ook zijn de cybercriminelen een spamaanval begonnen vanaf het botnet. Het netwerk verstuurt zo'n 35 miljoen spamberichten per dag.

ESET meldt dat Windows-gebruikers worden doorgestuurd naar websites waar hen malware wordt aangeboden. Voor iPhone-gebruikers hebben de aanvallers een andere verrassing in petto: zij krijgen allerlei pornowebsites te zien. Ook gebruikers die zowel Windows als het iOS-besturingssysteem van de iPhone niet gebruiken hebben last van het Operation Windigo-botnet. Zij krijgen namelijk een grote hoeveelheid spam voor de kiezen.

Linux-servers

Vooral Linux-servers maken deel uit van het botnet, al zijn ook servers met andere besturingssystemen aanwezig in het kwaadaardige netwerk. Het netwerk is sinds 2011 actief en heeft in totaal 25.000 verschillende servers besmet. Deze zijn overigens niet allemaal meer actief. ESET schat het aantal actieve servers in het botnet op ongeveer 10.000 stuks.

De servers zouden besmet zijn met Linux/Ebury, een OpenSSH-backdoor en de HTTP-backdoor Linux/Cdorked. Deze backdoors worden door de hackers geïmplementeerd op servers die door de beheerder verkeerd zijn geconfigureerd óf die zijn voorzien van een zwak wachtwoord. De hackers maken dus geen misbruik van kwetsbaarheden in de servers.

Samenwerking met andere bedrijven

het botnet is door ESET in samenwerking met een aantal andere beveiligingsbedrijven onderzocht. Het gaat hierbij onder andere om CERT ‑Bund, het Zweedse National Infrastructure for Computing, de Europese Organisatie voor Nucleair Onderzoek (CERN).

Lees ook
Nederlandse politie betrokken bij neerhalen van geavanceerd botnet

Nederlandse politie betrokken bij neerhalen van geavanceerd botnet

Europol, Intel Security, de FBI, de Nederlandse politie en andere politiekorpsen hebben gezamenlijk een geavanceerd botnet uit de lucht gehaald. Het botnet werd gebruikt om verschillende soorten malware te verspreiden op internet. Intel Security spreekt van een uniek botnet. Zo ging het botnet slim te werk om ingrijpen door opsporingsinstanties mo1

ZeroAccess klikfraudebotnet duikt opnieuw op

Het ZeroAccess botnet werd in 2013 door Microsoft uit de lucht gehaald. Het botnet is echter uit zijn as herrezen en springlevend. ZeroAccess richt zich opnieuw op klikfraude en datadiefstal. Cybercriminelen richtte zich met de originele variant van ZeroAccess voornamelijk op grote zoekmachines en webbrowsers. Door deze te hacken wisten de hackers grote hoeveelheden bezoekers door te sluizen naar hun eigen websites, waar bezoekers malware kregen aangeboden. Met behulp van deze malware werden de geïnfecteerde machines vervolgens weer toegevoegd aan het botnet, waardoor deze explosief groeide.1

Hackers zoeken gebruikers die dezelfde inloggegevens gebruiken bij meerdere online diensten

Hackers zoeken gebruikers die dezelfde inloggegevens gebruiken bij meerdere online diensten

Veel gebruikers kiezen ervoor op internet één wachtwoord te gebruiken voor het beveiligen van meerdere online diensten. Indien cybercriminelen één account weten te kraken kunnen zij hierdoor direct toegang krijgen tot meerdere accounts. Onderzoeksbureau Gartner waarschuwt voor het gevaar dat dit oplevert. Avivah Litan, onderzoeker bij Gartner, waa1