Bijna twee maanden na de bekendmaking, de Shellshock fout in Bash is immens populair geworden. Meer dan 630 000 incidenten zijn ontdekt van meer dan 15 000 IP-adressen wereldwijd in slechts twee weken-periode. Dit betekent een duidelijke toename van de aanslagen ten opzichte van het vroege stadium van de beschrijving.
De frequentie van de aanvallen
Incapsula de statistieken tonen aan dat in het prille begin 1,970 aanslagen per uur werden gedetecteerd. Een maand later: de prijs is niet het krijgen van veel lager - dan 1,870 zijn uitgevoerd. Wat is er anders is de hoeveelheid IP-adressen die ze inzetten - ze zijn gestegen met 1,600%. Dit komt slechts aantonen dat de hackers voortdurend scant het web om meer en kwetsbaarder systemen die ze kunnen inzetten in hun kwaadaardige campagnes vinden.
Het zou logisch zijn om te veronderstellen dat de meeste van de kwetsbare computers zijn al gepatcht, maar, helaas, niet alle systemen worden regelmatig verzorgd. Wat is heel storend is het feit dat de eerste patch voor Shellshock niet volledig verzachten de fout, waarbij een groot aantal machines links risico.
Hackers kunnen Exploit Elke System
Shellshock is nog steeds een zeer gevaarlijk lek dat onbeschermde apparaten kunnen beschadigen, en andere machines te riskeren als een onderdeel van DDoS-botnet aanvallen bloot. Het maakt niet uit als de computer is oud of nieuw; zodra deze is aangesloten op het internet kan worden uitgebuit door cybercriminelen. De aanvallen waarbij de Shellshock bug wordt ingezet kan vele doelen hebben; In veel gevallen wordt het gebruikt om een machine aan een botnet, die vervolgens kunnen lanceren een DDoS-aanval of verspreid diverse malware. Meestal gericht zijn servers, omdat er minder middelen nodig zijn voor de aanval, en malware wordt geleverd aan zijn klanten.
NAS-apparaten zijn ook doelwit vanwege de bestanden die zijn opgeslagen op hen. De kwetsbaarheid Shellshock kon om ransomware te injecteren in de gecompromitteerde apparaat worden benut, en de hackers konden een bepaalde vergoeding in ruil voor de decryptie sleutel te eisen.