image

Botnet van MikroTik-routers achter honderd ddos-aanvallen per dag

woensdag 10 november 2021, 11:19 door Redactie, 2 reacties

Een botnet dat naar schatting uit zo'n 250.000 besmette MikroTik-routers bestaat is verantwoordelijk voor minstens honderd ddos-aanvallen per dag, waarvan de grootste uit 17,2 miljoen requests per seconde bestond. Dat laat internetbedrijf Cloudflare weten. Meris, wat Lets is voor pest, heeft het gemiddeld op vijftig websites per dag voorzien. Die bevinden zich vooral in Australië, China en de Verenigde Staten.

Het Meris-botnet werd in juni van dit jaar voor het eerst opgemerkt. Het infecteert MikroTik-routers via een kwetsbaarheid waar in 2018 een beveiligingsupdate voor verscheen. Via het beveiligingslek kan een ongeauthenticeerde aanvaller toegang tot het filesystem krijgen. "Hoewel de kwetsbaarheid na de ontdekking in 2018 is gepatcht, wordt er nog steeds misbruik van gemaakt in gecompromitteerde apparaten die niet een gepatcht OS draaien of standaard gebruikersnamen en wachtwoorden gebruiken", zegt Vivek Ganti van Cloudflare.

Het botnet voert gemiddeld 104 ddos-aanvallen per dag op Cloudflare-klanten uit, waardoor het werkelijke aantal nog hoger kan liggen aangezien het internetbedrijf niet alle aanvallen ziet. Het grootste aantal aanvallen nam Cloudflare op 6 september waar, toen het om 261 unieke ddos-aanvallen tegen klanten ging. Met name softwarebedrijven, goksites, it-diensten en gamingsites zijn het doelwit van het botnet.

Reacties (2)
10-11-2021, 11:24 door Anoniem
"Hoewel de kwetsbaarheid na de ontdekking in 2018 is gepatcht, wordt er nog steeds misbruik van gemaakt in gecompromitteerde apparaten die niet een gepatcht OS draaien of standaard gebruikersnamen en wachtwoorden gebruiken"

Niet alleen dat, maar als je in 2018 "bezoek" gehad hebt vóór dat je de patch geinstalleerd hebt en sindsdien nooit je
wachtwoord veranderd dan kunnen ze op een gepatchte router met dat oude wachtwoord nog steeds naar binnen.

Echter in alle gevallen geldt: een default geconfigureerde router is niet kwetsbaar, was dat ook niet in 2018.
Het probleem begint pas als je de firewall uitzet of in ieder geval "beheer vanaf internet" mogelijk maakt.
Helaas werken veel gebruikers tegenwoordig op basis van Youtube fimpjes. Die worden vaak gemaakt door mensen die
zelf ook beginner zijn. Daar zie je vaak tips in om voor je begint de firewall rules te wissen want dan kun je je niet buiten
sluiten en kun je lekker makkelijk overal bij. Tja...
15-11-2021, 18:27 door Anoniem
Ik ken een YouTube kanaal waar er zeker rekening word gehouden met de firewall. Hier word de default configuratie verwijderd maar er wordt een export gemaakt van de default firewall. https://www.youtube.com/watch?v=vtqxcq9TJiY&t=569s
Met dit YouTube kanaal heb ik ook Security.nl leren kennen want hier zie je een onderwerp hoe de Mikrotik router te beveiligen.
https://www.youtube.com/watch?v=xL2OSBzB1Pw Ik plaats deze reactie omdat er toch mensen zijn die waarschuwen en tonen hoe je deze router moet gaan beveiligen. Ook regelmatig upgraden van de RouterOS is een noodzaak.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.