Een enorm hacknetwerk transformeert duizenden apparaten in een wereldwijd cyberwapen
Cybersecurityonderzoekers hebben een uitzonderlijk groot hacknetwerk ontdekt waarmee cybercriminelen in het geheim de controle hebben overgenomen van meer dan 14.000 apparaten met internetverbinding wereldwijd.
Volgens een recent rapport van cybersecuritybedrijf Lumen Technologies is het merendeel van de gecompromitteerde apparaten afkomstig van het merk ASUS. De hackers maakten gebruik van een geavanceerde cyberdreiging genaamd "KadNap", malware die is ontworpen om internetverkeer te kapen en grootschalige cyberaanvallen uit te voeren.
De malware maakt de creatie mogelijk van een enorm netwerk van geïnfecteerde apparaten, een zogenaamd "botnet". Aanvallers besturen deze apparaten op afstand nadat ze zijn gecompromitteerd en verbinden ze met een gedecentraliseerd systeem op basis van een peer-to-peer-architectuur. Deze methode stelt apparaten in staat rechtstreeks met elkaar te communiceren zonder centrale server, waardoor het netwerk bijzonder moeilijk te detecteren en te ontmantelen is.
De doelwitten zijn voornamelijk apparaten voor het Internet of Things (IoT), zoals routers en diverse slimme apparaten die zijn aangesloten op thuisnetwerken. Eenmaal geïnfecteerd, worden deze apparaten gebruikt om DDoS-aanvallen (Distributed Denial-of-Service) uit te voeren. Hierbij worden websites of online diensten overspoeld met een enorme hoeveelheid verkeer, waardoor ze plat komen te liggen.
Het rapport benadrukt dat de snelle groei van internetgekoppelde apparaten een vruchtbare bodem creëert voor cybercriminelen, die de beveiligingslekken van deze apparaten misbruiken. Naarmate deze technologieën zich verder verspreiden, nemen de mogelijkheden om enorme botnets te bouwen die complexe aanvallen kunnen uitvoeren aanzienlijk toe.
Onderzoekers geven aan dat de meeste KadNap-slachtoffers zich in de Verenigde Staten bevinden. Er zijn echter ook geïnfecteerde apparaten aangetroffen in verschillende andere landen, waaronder het Verenigd Koninkrijk, Australië, Brazilië, Rusland en diverse Europese landen.
In de meeste gevallen zijn gebruikers zich er totaal niet van bewust dat hun apparaten geïnfecteerd zijn. Het enige merkbare teken is soms een lichte vertraging van de internetverbinding, waardoor de dreiging moeilijk te detecteren is.
De gedecentraliseerde structuur van het netwerk is een van de belangrijkste obstakels voor de ontmanteling ervan. In tegenstelling tot traditionele netwerken die afhankelijk zijn van een centrale server, verhindert dit gedistribueerde systeem dat autoriteiten het hele botnet kunnen neutraliseren door één enkel controlepunt te blokkeren.
Cybercriminelen misbruiken ook het verkeer van thuisrouters om traditionele beveiligingssystemen te omzeilen, omdat dit verkeer afkomstig lijkt te zijn van gewone internetgebruikers.
Het rapport specificeert verder dat de KadNap-software wordt verkocht via een dienst genaamd "Doppelganger", waardoor kwaadwillenden deze gecompromitteerde infrastructuur kunnen huren of misbruiken om diverse illegale activiteiten uit te voeren, zoals brute-force-aanvallen om wachtwoorden te raden of gerichte hackcampagnes.
Experts concluderen dat elk IP-adres dat aan dit netwerk is gekoppeld een potentiële bedreiging vormt voor organisaties en individuen, omdat het zonder hun medeweten kan worden gebruikt om grootschalige cyberaanvallen uit te voeren.
-
16:26
-
16:06
-
15:35
-
14:49
-
14:38
-
14:13
-
14:07
-
14:03
-
13:57
-
13:50
-
13:27
-
13:21
-
12:27
-
11:31
-
11:08
-
10:49
-
10:01
-
09:55
-
09:51
-
08:29
-
08:26
-
07:51
-
07:47
-
07:44
-
07:41
-
07:38
-
07:35
-
07:29
-
07:23
-
07:18
-
07:17