EwDoor Botnet konzentriert sich auf DDoS-Angriffe

ddos attack

Das EwDoor Botnet ist ein relativ neues Projekt, das in den USA aktiv zu sein scheint. Obwohl das Projekt erst seit wenigen Monaten online zu sein scheint, machen sich die Macher eine sehr alte Schwachstelle zunutze. Das fragliche Problem betrifft Edge-Geräte für Unternehmensnetzwerke von AT&T und ist seit über vier Jahren öffentlich. Natürlich sorgen die neuesten Software-Patches dafür, dass diese Sicherheitslücke geschlossen wird – aber auf vielen Geräten läuft veraltete und anfällige Firmware.

Die genaue Gerätegruppe, auf die die EwDoor-Botnet-Betreiber abzielen, ist die des EdgeMarc Enterprise Session Border Controller (ESBC). Leider scheinen die Aktivitäten dieses Botnets an Fahrt zu gewinnen – über 6.000 neu kompromittierte Geräte wurden in nur wenigen Stunden identifiziert.

EwDoor Botnet bietet Backdoor- und DDoS-Funktionen

Alle infizierten Geräte können Befehle vom Command-and-Control-Server des Angreifers empfangen. Das Implantat des EwDoor-Botnets verfügt über grundlegende Backdoor-Fähigkeiten, die es Angreifern ermöglichen, Remote-Befehle auszuführen, Dateien zu verwalten und mehr. Der Hauptzweck des Botnetzes scheint die Durchführung von Distributed-Denial-of-Service-Angriffen (DDoS) gegen ausgewählte Websites und Online-Dienste zu sein.

Aufgrund des jungen Alters von EwDoor Botnet ist noch nicht abzusehen, ob die Betreiber größere Pläne für ihre Kampagne haben. Dies ist eines der vielen Botnets, die veraltete Schwachstellen ausnutzen, indem sie auf Geräte mit älterer Software abzielen. Kampagnen wie das EwDoor-Botnet sind eine wichtige Erinnerung daran, warum alle Geräte und Hardware, die dem Internet ausgesetzt sind, ordnungsgemäß gesichert werden müssen – mit aktueller Firmware und sicheren Anmeldeinformationen.

December 2, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.