Les botnets dérivés de Mirai ont fait les gros titres au deuxième semestre 2016. Mirai a été initialement conçu pour infecter des appareils en forçant les identifiants Telnet (voir la liste des identifiants utilisés par la variante originale dans l’annexe « Analyse du code source de Mirai »). Il s’agit d’un vecteur de cyber attaques courant pour ce type de malware. L’ouverture des ports Telnet permet la prolifération de Mirai et d’autres cyber menaces. Nous avons remarqué que l’essentiel du balayage ciblant des ports Telnet ouverts provenait de pays asiatiques. Les cinq principales sources de balayage étaient Taïwan, la Chine, l’Inde, le Vietnam et la Corée du Sud. Les cibles les plus courantes de ces balayages étaient le Royaume-Uni, la Turquie et Taïwan. Nous avons constaté quelques tentatives d’infection de nos honeypots par des malware. Les plus employés pour ces tentatives étaient Gafgyt (un malware de type Mirai couramment utilisé pour créer des botnets IoT), Tsunami (une porte dérobée utilisée pour créer des botnets) et PnScan (utilisé pour créer des botnets à partir de routeurs Linux infectés). Toutes ces familles de malware sont bien connues des opérateurs de botnets. Ces tentatives d’infection semblent donc confirmer que le trafic détecté était lié à des pratiques de piratage.
Comments are closed.
-
Articles récents
Archives
- février 2025
- octobre 2024
- juillet 2024
- avril 2024
- février 2024
- décembre 2023
- octobre 2023
- juillet 2023
- juin 2023
- mars 2023
- février 2023
- octobre 2022
- septembre 2022
- juillet 2022
- juin 2022
- avril 2022
- mars 2022
- février 2022
- janvier 2022
- novembre 2021
- octobre 2021
- août 2021
- juillet 2021
- juin 2021
- mai 2021
- avril 2021
- février 2021
- janvier 2021
- décembre 2020
- novembre 2020
- octobre 2020
- septembre 2020
- août 2020
- juillet 2020
- juin 2020
- mai 2020
- avril 2020
- mars 2020
- février 2020
- janvier 2020
- décembre 2019
- novembre 2019
- octobre 2019
- septembre 2019
- août 2019
- juillet 2019
- juin 2019
- mai 2019
- mars 2019
- décembre 2018
- octobre 2018
- juillet 2018
- avril 2018
- mars 2018
- janvier 2018
- décembre 2017
- novembre 2017
- septembre 2017
- juillet 2017
- juin 2017
- mai 2017
- mars 2017
- janvier 2017
- décembre 2016
- septembre 2016
- août 2016
A decouvrir: