Botnet valt WordPress-websites aan
Een nieuw botnet is opgedoken dat zijn pijlen heeft gericht op WordPress-websites. Het botnet bestaat uit ongeveer 12.000 Aethra-routers, die via standaard configuratie slecht beveiligd zijn.
Hiervoor waarschuwt de Italiaanse beveiligingsbedrijf VoidSec. Onderzoekers van het bedrijf hebben via de zoekmachine Shodan de omvang van het botnet in kaart weten te brengen. Het zou gaan om ongeveer 12.000 individuele machines. Deze opereren op IP-adressen die voornamelijk door Italiaanse internetproviders aan klanten zijn geleverd.
De cybercriminelen profiteren van de slechte configuratie van de Aethra-routers. Deze blijken standaard de mogelijkheid te bieden in te loggen met een blanco gebruikersnaam en blanco wachtwoord. Cybercriminelen proberen hiermee in te loggen op routers die zijn tegenkomen, waarna de routers worden opgenomen in het botnet.