image

Digitale videorecorders TBK aangevallen door Mirai-botnet

maandag 9 juni 2025, 12:39 door Redactie, 4 reacties

Digitale videorecorders van fabrikant TBK zijn het doelwit van een variant van de Mirai-malware, die besmette apparaten onderdeel maakt van een botnet. Dat laat antivirusbedrijf Kaspersky in een analyse weten. De malware maakt gebruik van een kwetsbaarheid aangeduid als CVE-2024-3721. Via het beveiligingslek kan een aanvaller op de DVR-4104 en DVR-4216 command injection uitvoeren.

Het botnet gebruikt besmette videorecorders vervolgens voor het uitvoeren van ddos-aanvallen tegen websites, aldus Kaspersky. Volgens de virusbestrijder bevinden de meeste infecties zich in China, India, Egypte, Oekraïne, Rusland, Turkije en Brazilië. Het totaal aantal besmette apparaten is lastig vast te stellen, aldus de onderzoekers. Op basis van openbare bronnen zijn meer dan vijftigduizend digitale videorecorders van TBK gevonden die vanaf het internet toegankelijk zijn. Gebruikers wordt aangeraden hun videorecorder te updaten.

Reacties (4)
10-06-2025, 07:58 door A.P. Molenaar - Bijgewerkt: 10-06-2025, 07:59
Vijtigduizend recorders benaderbaar via het Internet?!

Digitale videorecorders zijn toch bedoeld als 'naslagwerk'; als onderdeel van een cctv-systeem waarin het (recorder) lokaal communiceert met het beperkte aantal IP adressen van de aangesloten camera's?

Ik begrijp niet waarom je zo'n recorder met het internet laat communiceren. Misschien zie ik iets over het hoofd maar voorzichtig gesteld zeg ik toch: Dat is toch ronduit dom.

De praktijk (en dat heb ik meegemaakt) is dat je na een onregelmatigheid. bijv. inbraak 's-nachts, de op de recorder veiliggestelde beelden raadpleegd om na selectie en copieren naar USB stick van de bruikbare beelden deze te overhandigen aan de politie. Dat zijn allemaal handelingen die je op lokatie uitvoert.
10-06-2025, 11:00 door Anoniem
Door A.P. Molenaar: Vijtigduizend recorders benaderbaar via het Internet?!

Ja, dat klopt. Dat komt omdat in het buitenland nogal vaak een apparaat direct aan het modem wordt gehangen zonder bijvoorbeeld een router er tussen die NAT heeft of een slecht geconfigureerde UPnP. Mede hierdoor komen dit soort apparaten direct in contact te staan met het internet.
10-06-2025, 13:15 door Anoniem
Door A.P. Molenaar:Misschien zie ik iets over het hoofd maar voorzichtig gesteld zeg ik toch: Dat is toch ronduit dom.
.

Correct en onwetendheid is hierin ook een flinke factor.
Gisteren, 17:09 door Anoniem
Door Anoniem:
Door A.P. Molenaar: Vijtigduizend recorders benaderbaar via het Internet?!

Ja, dat klopt. Dat komt omdat in het buitenland nogal vaak een apparaat direct aan het modem wordt gehangen zonder bijvoorbeeld een router er tussen die NAT heeft of een slecht geconfigureerde UPnP. Mede hierdoor komen dit soort apparaten direct in contact te staan met het internet.

Zo'n 25-30 jaar geleden kwam internet van kabelaars ook gewoon uit de coaxstekkerdoosje in de huiskamermuur hier in Nederland. Zijn ook leuke anekdotes over bekende 'save houses' te vertellen over totaal onwetende lieden die een bekabelde abonnement afsloten en hun computer gebruikten zonder router, en daarop internetbankierden, hun browser met privacy add ons optuigden, en via Google naar informatie zochten.

Hoe de nationale firewall toen op de kritieke infrastructuur zat, is publiek geheim natuurlijk;)) en zal het nog wel even blijven....
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.