Abcbot Botnet richt zich op DDoS-aanvallen
De Go-taal van Google wordt snel overgenomen door veel malware-ontwikkelaars en het lijkt erop dat ook botnet-operators hetzelfde patroon volgen. In recent nieuws gaat het BotenaGo Botnet achter Internet-of-Things-apparaten aan die kwetsbaar zijn voor specifieke exploits. Dit is echter niet het enige op Go gebaseerde botnet dat momenteel actief is - het Abcbot Botnet is ook het vermelden waard. Dit nieuwe project is begin november door beveiligingsonderzoekers in kaart gebracht. Het lijkt zich te specialiseren in het uitvoeren van flexibele gedistribueerde denial-of-service-aanvallen die servers, services en andere met internet verbonden applicaties kunnen uitschakelen.
Abcbot Botnet maakt misbruik van apparaten via zwakke wachtwoorden
De malware is gericht op een breed scala aan cloudgebaseerde services en de operators zijn op zoek naar systemen met zwakke wachtwoordreferenties. De geïnfecteerde apparaten gaan verder met het scannen van internet op andere kwetsbare systemen, waardoor de verspreidingssnelheid van Abcbot Botnet wordt verhoogd. Momenteel zoekt de dreiging naar zwakke wachtwoorden in SSH, FTP, Redis, Mssql, Mongo en PostgreSQL. Daarnaast maakt het ook gebruik van een oudere WebLogic-kwetsbaarheid die kan worden gevonden in niet-gepatchte services.
Behalve de DDoS-functionaliteit biedt het botnet niet veel functies. Het kan zijn payload automatisch bijwerken, waardoor de criminelen achter de operatie gemakkelijk nieuwe functies kunnen introduceren of de command-and-control-server en andere configuraties kunnen wijzigen.
De onderzoekers die de ontwikkeling van het project volgen, melden dat de operators van Abcbot Botnet lijken te schakelen tussen verschillende strategieën en technologieën. De eerste versie van de DDoS-functie was bijvoorbeeld nauwelijks functioneel en werd binnen een paar weken snel vervangen door een meer uitgebreide versie. Het is echter zeer waarschijnlijk dat de makers van het botnet verschillende updates en verbeteringen zullen blijven pushen om de functionaliteit van de operatie te verbeteren.
Veilig blijven voor het Abcbot Botnet is gemakkelijk als je weet hoe de criminelen hun doelwitten met de hand uitkiezen. Zorg ervoor dat alle op internet gerichte services en applicaties zijn beveiligd met veilige inloggegevens. Zorg er natuurlijk ook voor dat u regelmatig controleert op in behandeling zijnde firmware-updates en beveiligingspatches die kwetsbaarheden kunnen verhelpen.