Nieuw botnet valt zowel Windows- als iPhone-gebruikers aan

internetten

Antivirusbedrijf ESET heeft een nieuw botnet ontdekt. Het botnet bestaat uit tienduizend voornamelijk Linux-gebaseerde servers en wordt gebruikt om zowel Windows- als iPhone-gebruikers aan te vallen. Ook zijn de cybercriminelen een spamaanval begonnen vanaf het botnet. Het netwerk verstuurt zo'n 35 miljoen spamberichten per dag.

ESET meldt dat Windows-gebruikers worden doorgestuurd naar websites waar hen malware wordt aangeboden. Voor iPhone-gebruikers hebben de aanvallers een andere verrassing in petto: zij krijgen allerlei pornowebsites te zien. Ook gebruikers die zowel Windows als het iOS-besturingssysteem van de iPhone niet gebruiken hebben last van het Operation Windigo-botnet. Zij krijgen namelijk een grote hoeveelheid spam voor de kiezen.

Linux-servers

Vooral Linux-servers maken deel uit van het botnet, al zijn ook servers met andere besturingssystemen aanwezig in het kwaadaardige netwerk. Het netwerk is sinds 2011 actief en heeft in totaal 25.000 verschillende servers besmet. Deze zijn overigens niet allemaal meer actief. ESET schat het aantal actieve servers in het botnet op ongeveer 10.000 stuks.

De servers zouden besmet zijn met Linux/Ebury, een OpenSSH-backdoor en de HTTP-backdoor Linux/Cdorked. Deze backdoors worden door de hackers geïmplementeerd op servers die door de beheerder verkeerd zijn geconfigureerd óf die zijn voorzien van een zwak wachtwoord. De hackers maken dus geen misbruik van kwetsbaarheden in de servers.

Samenwerking met andere bedrijven

het botnet is door ESET in samenwerking met een aantal andere beveiligingsbedrijven onderzocht. Het gaat hierbij onder andere om CERT ‑Bund, het Zweedse National Infrastructure for Computing, de Europese Organisatie voor Nucleair Onderzoek (CERN).

Lees ook
Botnet van 70.000 tot 100.000 Android apparaten offline gehaald

Botnet van 70.000 tot 100.000 Android apparaten offline gehaald

Een botnet van Android apparaten is ingezet om een aantal Content Delivery Netwerken (CDN’s) en content providers aan te vallen. Dit botnet bestaat uit 70.000 tot 100.000 Android apparaten en is inmiddels offline gehaald. Dit melden onderzoekers van ondermeer Akamai Technologies, Cloudflare, Flashpoint, Google, Oracle Dyn, RiskIQ en Team Cymru. H1

Aanvaller achter grote aanval op Deutsche Telekom routers legt bekentenis af

Aanvaller achter grote aanval op Deutsche Telekom routers legt bekentenis af

Een 29-jarige man heeft bekend verantwoordelijk te zijn voor een grootschalige internetstoring waarbij in november 2016 zo’n 900.000 routers van Deutsche Telekom werden getroffen. Door de aanval konden klanten van het bedrijf geen verbinding maken met internet. Dit meldt Bleeping Computer. Bij de aanval werd een aangepaste versie gebruikt van de1

Nieuw IoT-botnet van IP-camera’s ontdekt

Nieuw IoT-botnet van IP-camera’s ontdekt

Een nieuw botnet is ontdekt dat bestaat uit IP-camera’s. Het Persirai botnet heeft veel wel van het beruchte Mirai botnet en richt zich op het uitvoeren van DDoS-aanvallen. In totaal kunnen zo’n 120.000 IP-camera’s die met internet zijn verbonden onderdeel worden gemaakt van het botnet. Hiervoor waarschuwt Trend Micro. Aanvallers loggen via TCP-p1