Duizenden CCTV-camera’s gehackt door “Lizard Squad” om websites aan te vallen

Heb je er ooit aan gedacht dat beveiligingscamera’s kunnen worden gebruikt om websites uit de lucht te halen? Ik denk dat velen van jullie nee zullen zeggen, tenzij je een hacker-mentaliteit hebt. Volgens het nieuws kunnen hackers enorme netwerken van beveiligingscamera’s omzetten in DDoS-botnets die DDoS-aanvallen op banken, gokbedrijven en overheidsinstanties kunnen uitvoeren.

Duizenden CCTV-camera’s gehackt door “Lizard Squad” om websites aan te vallen

Onlangs ontdekten beveiligingsonderzoekers van Arbor Networks een Lizard Stresser-programma dat oorspronkelijk was geschreven door de Lizard Squad DDoS-groep. Laat me je vertellen dat Lizard Squad een black hat-hackgroep is, vooral bekend om hun claims van gedistribueerde denial-of-service (DDoS)-aanvallen, voornamelijk om gamegerelateerde services te verstoren en deze keer hebben ze hun aanvallen op grotere doelen verhoogd.

Volgens beveiligingsonderzoekers van Arbor-netwerken, heeft de Lizard Squad duizenden CCTV-camera’s en webcams overgenomen die met internet zijn verbonden om DDoS-aanvallen op banken en websites van overheidsdiensten te kunnen richten.

Tijdens een DDoS-aanval is het inkomende verkeer dat het slachtoffer overspoelt afkomstig van veel verschillende bronnen – mogelijk honderdduizenden of meer. Dit maakt het dramatisch onmogelijk om de aanval te voorkomen door simpelweg een enkel IP-adres te blokkeren. Bovendien is het erg moeilijk om legitiem gebruikersverkeer te herkennen van aanvalsverkeer wanneer het verspreid is over zoveel punten van oorsprong.

Volgens de Arbor Networks is LizardStresser een botnet en is de broncode van dit botnet begin 2015 publiekelijk vrijgegeven. De ASERT-groep van Arbor Network houdt de LizardStresser-actie in de gaten en heeft twee dingen waargenomen, namelijk enkele unieke LizardStresser-command-and-control-sites. werd opgemerkt met een uitgebreide groei in 2016 en de aanvallers hebben zich geconcentreerd op het richten op Internet of Things (IOT)-apparaten met behulp van de standaardwachtwoorden van het apparaat.

De CCTV-camera’s hebben de neiging om minimale versies van traditionele platforms zoals Linux te draaien, waarin malware gemakkelijk kan worden gecompileerd voor de doelarchitectuur. Om de zaak kritisch te maken als ze internettoegankelijk zijn, hebben ze hoogstwaarschijnlijk volledige toegang tot internet. Meestal hergebruiken IOT-apparaten hetzelfde type hardware en software. Tijdens het hergebruik van software kunnen de standaardwachtwoorden die zijn gebruikt om het apparaat in eerste instantie te beheren, worden gedeeld door de volledig verschillende groepen apparaten.

Matthew Bing, onderzoeksanalist bij Arbor Networks zei: “LizardStresser wordt de botnet-du-jour voor IoT-apparaten, gezien het feit hoe gemakkelijk het is voor bedreigingsactoren om kleine aanpassingen aan telnet-scanning aan te brengen. Met minimaal onderzoek naar de standaardwachtwoorden van IoT-apparaten, kunnen ze een exclusieve groep slachtoffers in hun botnets opnemenā€

Zoals we weten, is een slecht beveiligingsniveau in IOT-apparaten niet zo dominant. Maar Lizard Stresser slaagde erin om de uitgebreide zwerm botnets te creƫren en neemt meer dan duizend van deze apparaten over en de aanvallen zijn meestal gericht tegen banken. Als u een CCTV-camera bezit, zorg er dan voor dat u de standaard login en wachtwoorden wijzigt en ze veilig maakt door sterke inloggegevens te verstrekken.

Nieuwste artikelen

Gerelateerde artikelen