image

'Duizenden kwetsbare TP-Link Archer-routers doelwit van botnet'

woensdag 12 maart 2025, 11:29 door Redactie, 1 reacties

Duizenden kwetsbare TP-Link Archer-routers die vanaf internet bereikbaar zijn, zijn het doelwit van een nieuw botnet, zo claimt securitybedrijf Cato. De routers bevatten een kwetsbaarheid aangeduid als CVE-2023-1389. Het beveiligingslek maakt remote command injection via de webinterface mogelijk. Vervolgens is het mogelijk voor aanvallers om malware op het apparaat te installeren.

Het beveiligingslek werd eerder al door een Mirai-variant en de Condi-malware gebruikt. Beide malware-exemplaren maken besmette routers onderdeel van een botnet dat ddos-aanvallen uitvoert. Sinds april 2023 zijn er firmware-updates van TP-Link voor de kwetsbaarheid beschikbaar. Securitybedrijf Cato zegt dat het een nieuw botnet heeft ontdekt genaamd Ballista dat van dezelfde kwetsbaarheid gebruikmaakt.

Op basis van een online scan door securitybedrijf Censys stellen de onderzoekers dat er nog meer dan zesduizend kwetsbare routers op internet zijn te vinden. Net als de andere twee botnets gebruikt ook het Cato-botnet besmette routers om naar andere kwetsbare apparaten te zoeken en ddos-aanvallen uit te voeren.

Reacties (1)
13-03-2025, 00:45 door Anoniem
Lol! Dan mogen ze wel wat korting geven aangezien die dingen nog steeds bij de MediaMarkt te koop zijn;
https://www.mediamarkt.nl/nl/category/tp-link-archer-1791.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.