Deskundigen waarschuwen voor nieuwe IoT-malware die niet alleen veel venijniger is dan Mirai ooit was, maar ook al bij naar schatting een miljoen organisaties is binnengekomen. Het IoTroop (of Reaper) botnet heeft daarmee een forse capaciteit aan zombies verzameld, maar voor welk doel precies, is nog niet duidelijk.
Verse gaten
Zoals vorig jaar al vaak voorspeld, maakt het nieuwe botnet niet simpelweg gebruik van standaardwachtwoorden, maar van kwetsbaarheden in bekende routers. Opvallend is dat in een analyse van Checkpoint het gaat om nieuwe kwetsbaarheden. De gaten in spullen van leveranciers als Netgear en D-Link zijn in 2017 ontdekt, dus de kans dat gebruikers een patch hebben toegepast is niet zo heel groot.
Wat dat betreft zouden oude gaten waarschijnlijk ook al prima functioneren, aangezien zulke apparaten doorgaans nauwelijks worden bijgewerkt door gebruikers - als de leveranciers al een patch beschikbaar stellen. Dat alleen al voorspelt weinig goeds voor de toekomst van IoT.