image

Worm verspreidt zich via slecht beveiligde ftp-servers

dinsdag 14 juni 2016, 14:18 door Redactie, 2 reacties

Een worm die al sinds eind vorig jaar bestaat blijkt slecht beveiligde ftp-servers te gebruiken om zich te verspreiden. Dat laat beveiligingsbedrijf Guardicore vandaag weten. De PhotoMiner-worm scant eerst naar ftp-servers, om vervolgens via een lijst van wachtwoorden en gebruikersnamen in te loggen.

In het geval dit succesvol is wordt er aan webpagina's op de ftp-server kwaadaardige code toegevoegd. Deze code zorgt ervoor dat bezoekers die de webpagina's bezoeken een downloadpop-up in hun browser te zien krijgen. In het geval gebruikers de download met de naam 'photo.scr' goedkeuren en openen raken ze ook met de worm besmet.

De worm zal vervolgens vanaf besmette computers weer naar ftp-servers zoeken en computers in het lokale netwerk proberen te infecteren. Daarnaast gebruikt PhotoMiner de geïnfecteerde machines om de digitale valuta 'Monero' te minen. Om een infectie te voorkomen krijgen beheerders het advies om ongeautoriseerde ip-adressen geen verbinding met de ftp-server te laten maken en veilige wachtwoorden te gebruiken.

Image

Reacties (2)
14-06-2016, 18:16 door [Account Verwijderd]
[Verwijderd]
15-06-2016, 06:44 door Anoniem
ftp... 2016... waarom ook niet, zet meteen telnet open ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.