Nieuw botnet valt zowel Windows- als iPhone-gebruikers aan

internetten

Antivirusbedrijf ESET heeft een nieuw botnet ontdekt. Het botnet bestaat uit tienduizend voornamelijk Linux-gebaseerde servers en wordt gebruikt om zowel Windows- als iPhone-gebruikers aan te vallen. Ook zijn de cybercriminelen een spamaanval begonnen vanaf het botnet. Het netwerk verstuurt zo'n 35 miljoen spamberichten per dag.

ESET meldt dat Windows-gebruikers worden doorgestuurd naar websites waar hen malware wordt aangeboden. Voor iPhone-gebruikers hebben de aanvallers een andere verrassing in petto: zij krijgen allerlei pornowebsites te zien. Ook gebruikers die zowel Windows als het iOS-besturingssysteem van de iPhone niet gebruiken hebben last van het Operation Windigo-botnet. Zij krijgen namelijk een grote hoeveelheid spam voor de kiezen.

Linux-servers

Vooral Linux-servers maken deel uit van het botnet, al zijn ook servers met andere besturingssystemen aanwezig in het kwaadaardige netwerk. Het netwerk is sinds 2011 actief en heeft in totaal 25.000 verschillende servers besmet. Deze zijn overigens niet allemaal meer actief. ESET schat het aantal actieve servers in het botnet op ongeveer 10.000 stuks.

De servers zouden besmet zijn met Linux/Ebury, een OpenSSH-backdoor en de HTTP-backdoor Linux/Cdorked. Deze backdoors worden door de hackers geïmplementeerd op servers die door de beheerder verkeerd zijn geconfigureerd óf die zijn voorzien van een zwak wachtwoord. De hackers maken dus geen misbruik van kwetsbaarheden in de servers.

Samenwerking met andere bedrijven

het botnet is door ESET in samenwerking met een aantal andere beveiligingsbedrijven onderzocht. Het gaat hierbij onder andere om CERT ‑Bund, het Zweedse National Infrastructure for Computing, de Europese Organisatie voor Nucleair Onderzoek (CERN).

Lees ook
Botnet valt WordPress-websites aan

Botnet valt WordPress-websites aan

Een nieuw botnet is opgedoken dat zijn pijlen heeft gericht op WordPress-websites. Het botnet bestaat uit ongeveer 12.000 Aethra-routers, die via standaard configuratie slecht beveiligd zijn. Hiervoor waarschuwt de Italiaanse beveiligingsbedrijf VoidSec. Onderzoekers van het bedrijf hebben via de zoekmachine Shodan de omvang van het botnet in kaar1

ESET helpt bij ontmanteling grootschalig 'Dorkbot'-botnetmalware

ESET helpt bij ontmanteling grootschalig 'Dorkbot'-botnetmalware

Beveiligingsbedrijf ESET heeft samen met de FBI, Interpol en Europol het Dorkbot botnet tijdens een wereldwijde operatie verstoord. Dit botnet steelt onder andere social media wachtwoorden en voert DDoS-aanvallen uit. ESET deelde technische analyses en statistische informatie over de malware met de FBI, Interpol en Europol. Ook spoorde het bedrijf1

Botnet opereert negen jaar lang onder de radar

Botnet opereert negen jaar lang onder de radar

Cybercriminelen zijn erin geslaagd een groot botnet negen jaar lang verborgen weten te houden voor beveiligingsbedrijven en opsporingsinstanties. In deze periode zou de groep ruim 15 miljoen unieke machines hebben geïnfecteerd met malware. Dit meldt het Nederlandse beveiligingsbedrijf Fox-IT. Het botnet wordt het ‘Ponmocup’ botnet genoemd. Het net1