Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

Ils ont créé un botnet de 10 000 PC zombies… pour dénicher des dessins animés japonais

amidouche by amidouche
mai 11, 2020
Home Sécurité
Share on FacebookShare on Twitter

[ad_1]

Dans le monde des hackers, certains comportements restent parfois incompréhensibles, et c’est le cas du botnet baptisé « Cereals », qui a été analysé par les chercheurs en sécurité de Forcepoint. De prime abord, il ressemble à un énième clone de Mirai, car il ne vise que des objets connectés, en occurrence des serveurs de stockage NAS ou des enregistreurs vidéo NVR.

Mais la réalité est toute autre. Tout d’abord, Cereals ne se propage pas de façon automatique comme un ver. Les nœuds sont infectés de façon manuelle, probablement avec l’aide d’un moteur de recherche type Shodan ou Censys. Autre particularité : Cereals ne cible que les modèles de la marque D-Link. La raison est assez simple. Pour infecter les appareils, les hackers utilisent une faille de sécurité qui n’existe que dans les firmwares de ce fabricant.

A découvrir aussi en vidéo

Mais le plus étonnant, c’est que ce botnet n’a pas de but réellement cybercriminel, comme les attaques DDoS, le spam ou le vol de données. D’après les chercheurs, les nœuds ne poursuivent qu’un seul but, celui de trouver sur la Toile des liens de téléchargement direct de dessins animés japonais, qu’il s’agisse de fichiers AVI et MP4 ou d’archives RAR. Aucun autre comportement suspect n’a été détecté. Même les fichiers des appareils infectés n’ont pas été touchés.

Une passion dévorante

La seule explication que les chercheurs ont trouvée, c’est qu’il doit s’agir de hackers passionnés qui ont créé ce botnet pour leur hobby. Il est impossible à ce stade de savoir de qui il s’agit. Néanmoins, quelques indices pointent vers l’Outre-Rhin. Certaines connexions proviennent ainsi d’un domaine allemand. Les chercheurs ont également repéré des adresses e-mail de T-Online et un nom d’utilisateur typiquement germanique (« stefan »).

S’il s’agit d’un hobby, on ne peut que tirer son chapeau devant l’énergie qui a été mobilisée pour assouvir cette passion. En 2015, l’année de son zénith, ce botnet dépassait les 10 000 machines qui, rappelons-le, ont toutes été infectées à la main. Tout cet ensemble a été soigneusement subdivisé en 12 sous-réseaux, probablement pour des raisons de répartition de charge.

Forcepoint
– Cereals dispose d’une architecture plutôt sophistiquée

Par ailleurs, les hackers ont mis en place de multiples canaux de communication pour chacun des nœuds. Ces derniers pouvaient récupérer des commandes par des flux RSS. Ils étaient également accessibles directement par un VPN configuré au moment de l’infection. Enfin, une backdoor de secours permettait de reprendre la main en cas de pépin.

Actuellement, le botnet Cereals est en décrépitude et ne compte plus que quelques centaines d’appareils. Cette déchéance s’explique par la mise en retraite progressive des appareils ciblés, ainsi que par le passage un peu brutal du ransomware Cr1pT0r fin 2018, spécialisé lui aussi sur les appareils D-Link. Ainsi va la vie dans le monde des botnets.

Source: Forcepoint



[ad_2]

Source link

amidouche

amidouche

Next Post
128 Go minimum, écran Oled 120 Hz ProMotion, 5G, Lidar, couleur navy blue… Les fuites se multiplient

128 Go minimum, écran Oled 120 Hz ProMotion, 5G, Lidar, couleur navy blue… Les fuites se multiplient

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

Vous pouvez maintenant sécuriser l’accès à Google Drive avec Touch ID et Face ID sur iPhone et iPad

Vous pouvez maintenant sécuriser l’accès à Google Drive avec Touch ID et Face ID sur iPhone et iPad

mai 6, 2020
Android 11 va mettre la maison connectée et le paiement sans contact à l’honneur

Android 11 va mettre la maison connectée et le paiement sans contact à l’honneur

juin 3, 2020

Trending.

Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020
Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

février 26, 2021
Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

juin 11, 2020

Apple corrige en urgence une faille zero-day dans son navigateur

février 12, 2022
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net