Botnet infecteert Android tv-boxes via residential proxysoftware en ADB
In dit artikel:
Onderzoekers waarschuwen voor het Kimwolf-botnet, dat Android-tv-boxes infecteert en inzet voor ddos-aanvallen. De aanvallers maken gebruik van residential proxysoftware, waarmee internetverkeer via verbindingen van nietsvermoedende thuisgebruikers wordt geleid. Sommige tv-boxes worden volgens Cloudflare al standaard met dergelijke software geleverd.
Het risico ontstaat doordat bij bepaalde apparaten de Android Debug Bridge (ADB) standaard is ingeschakeld en via poort 5555 bereikbaar is. Palo Alto Networks meldt dat aanvallers via de proxysoftware toegang kunnen krijgen tot deze poort vanaf het lokale netwerk. Vervolgens installeren ze zonder authenticatie malware die de tv-box aan het Kimwolf-botnet toevoegt.
Organisaties wordt geadviseerd tv-boxes als niet-vertrouwde hardware te behandelen en ze van bedrijfsnetwerken te scheiden. Ook moeten beheerders ADB uitschakelen of de toegang beperken tot usb-only. Daarmee wordt de aanvalsmethode van het botnet geblokkeerd.
De Oranjezomer: Wilco van Schaik onder de indruk van Tadić: 'De Djokovic van het voetbal!'