MQsTTang Backdoor richt zich op IoT-apparaten die misbruik maken van systeemkwetsbaarheden

MQTTang Backdoor is een Trojaans paard dat zich richt op Internet of Things (IoT)-apparaten en het MQTT-protocol (Message Queuing Telemetry Transport) gebruikt als communicatiemiddel met zijn command and control (C&C)-server. Het werd voor het eerst ontdekt in 2018 door onderzoekers van Unit 42, het wereldwijde bedreigingsinformatieteam van Palo Alto Networks.

MQTTang Backdoor is geavanceerde malware die een meerfasig infectieproces gebruikt om detectie te omzeilen en IoT-apparaten in gevaar te brengen. In de eerste fase wordt het internet gescand op kwetsbare IoT-apparaten die gebruikmaken van het MQTT-protocol. Zodra een kwetsbaar apparaat is geïdentificeerd, krijgt de malware er toegang toe door misbruik te maken van een bekende kwetsbaarheid of door standaard inloggegevens te gebruiken.

MQTTang Backdoor kan updates en instructies downloaden van C&C-servers

Zodra de malware toegang heeft tot het apparaat, gebruikt het het MQTT-protocol om te communiceren met zijn command and control-server. De server stuurt opdrachten naar de malware, waaronder het stelen van gegevens, het lanceren van DDoS-aanvallen of het installeren van extra malware. De malware is ontworpen om persistent te zijn, wat betekent dat het een herstart van het geïnfecteerde apparaat kan overleven en kan blijven communiceren met de command and control-server.

Een van de unieke kenmerken van MQTTang Backdoor is de mogelijkheid om het MQTT-protocol te gebruiken om te communiceren met de commando- en controleserver. Het MQTT-protocol is een lichtgewicht berichtenprotocol dat veel wordt gebruikt in IoT-apparaten omdat het efficiënt is en kan werken met een beperkte netwerkbandbreedte. Dit maakt het echter ook een aantrekkelijk doelwit voor makers van malware, omdat het hen in staat stelt te communiceren met geïnfecteerde apparaten zonder argwaan te wekken.

Beperkende stappen om uw systemen te helpen beschermen tegen een MQTTang-achterdeuraanval

Om te beschermen tegen MQTTang Backdoor en andere soortgelijke malware, is het essentieel om best practices te volgen voor het beveiligen van IoT-apparaten. Dit omvat het wijzigen van standaard inloggegevens, het toepassen van software-updates en patches zodra deze beschikbaar zijn, en het gebruik van sterke wachtwoorden. Daarnaast wordt aanbevolen om firewalls en inbraakdetectiesystemen te gebruiken om het netwerkverkeer te controleren en verdachte activiteiten te detecteren.

March 3, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.