IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

BrickerBot : un botnet de Permanent Denial-of-service rend les objets connectés inopérants


Sujet :

Sécurité

  1. #1
    Expert éminent sénior
    Avatar de Coriolan
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Mai 2016
    Messages
    701
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Sarthe (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mai 2016
    Messages : 701
    Points : 51 810
    Points
    51 810
    Par défaut BrickerBot : un botnet de Permanent Denial-of-service rend les objets connectés inopérants
    BrickeBot : un botnet de Permanent Denial-of-service rend les objets connectés inopérants
    Dans le but de stopper le botnet Mirai selon son auteur

    Les attaques PDoS (Permanent Denial-of-service) sont devenues de plus en plus populaires cette année. Durant ce mois, l’Emergency Response Team de Radware a identifié un nouveau botnet conçu pour compromettre les objets connectés à Internet (IoT) et endommager leur espace de stockage. Pendant une période de quatre jours, le piège à malwares (honeypot) de Radware a enregistré 1895 attaques PDoS menées depuis plusieurs localisations dans le monde. Leur seul but a été de détruire les objets affectés pour les rendre inopérants.

    Une dernière instance de BrickerBot.3 est apparue le 20 avril, soit un mois après BrickerBot.1. Comparée à la version originale, sa séquence de commandes est similaire, mais elle est plus efficace. BrickerBot.3 a permis de mener un nombre plus important d’attaques (1295 attaques en 15 heures seulement) et a eu recours à un script modifié qui a ajouté plusieurs commandes destinées à amplifier le choc de l’attaque. BrickerBot.1 avait quant à lui mené 1895 attaques en quatre jours. Radware a constaté également une quatrième vague d’attaques sur 90 cibles menées par BrickerBot.4.

    Tout comme BrickerBot.1, les nouvelles variantes de BrickerBot s’attaquent aux objets connectés vulnérables tournant sous une version obsolète de serveurs SSH Dropbear (SSH-2.0-dropbear_0.51, SSH-2.0-dropbear_2013.58, et SSH-2.0-dropbear_2014.63). BrickerBot se charge alors de réécrire l’espace de stockage flash des périphériques avec des données aléatoires, ce qui les rend inopérants. Tout comme Mirai, BrickerBot s’appuie sur le port ouvert Telnet pour attaquer les objets connectés. Toutefois, il n’exploite pas ces objets pour mener des attaques DDos, mais plutôt pour affecter d’autres objets mal sécurisés et les rendre inopérants de façon permanente.

    Nom : attaques.png
Affichages : 1635
Taille : 108,0 Ko
    L'évolution du nombre de bots de BrickerBot.3 depuis le 20 avril (premières 12 heures)

    BrickerBot : une solution pour écraser Mirai ?

    Tout comme leurs prédécesseurs, les nouveaux botnets ciblent les mêmes objets connectés, les caméras et les lecteurs DVR qui tournent sous le paquet Linux BusyBox et ont accès à une interface Telnet ouverte avec le mot de passe par défaut inchangé. Ces cibles sont les mêmes prisées par Mirai, le botnet d’objets connectés qui a généré un nombre record d’attaques de déni de service lors de plusieurs occasions l’année dernière.

    Le vendredi dernier, le site Bleeping Computer a publié une interview avec l’auteur présumé de BrickerBot. Ce dernier revendique avoir “briqué” plus de deux millions d’objets connectés depuis janvier dans le but de stopper Mirai et les autres botnets similaires. Le hacker qui agit sous le pseudo de Janit0r se présente comme éthique. Toutefois, les caractéristiques de BrickerBot qui rendent les objets affectés sans utilité font que le malware se range dans la même catégorie que les troyens bancaires et les ransomwares.

    BrickerBot n’est pas le seul botnet qui cherche à stopper Mirai. La semaine dernière, des chercheurs ont découvert le malware Hajime capable de sécuriser des objets connectés visés par le malware Mirai également. Il aurait infecté au moins 10 000 objets connectés touchés par Mirai. Une fois installé, il bouche toutes les vulnérabilités exploitées par le malware.


    Source : Radware

    Et vous ?

    Qu'en pensez-vous ?

    Voir aussi :

    Le malware Hajime est capable de sécuriser des objets connectés visés par le malware Mirai, mais pourrait également servir à des desseins funestes
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre chevronné
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2007
    Messages
    884
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Juillet 2007
    Messages : 884
    Points : 2 018
    Points
    2 018
    Par défaut Une solution de dernier recours
    C'est une solution qui se justifie en dernier recours. Et les système non mis à jour de longue date ou ayant des accès très aisé (mot de passe par défaut) justifient une tel action. Même si la solution de "tout péter" est un peu exagérer.
    Tout ce que j'écris est libre de droits (Licence CC0) et je vous incite à faire de même.

Discussions similaires

  1. une attaque Denial Of Service
    Par javatar dans le forum Sécurité
    Réponses: 8
    Dernier message: 20/04/2012, 09h43
  2. [C#] [Windows service] obtenir les utilisateurs connectés
    Par Piet dans le forum Général Dotnet
    Réponses: 0
    Dernier message: 14/07/2008, 16h43
  3. [Reporting services]Trier les colonnes
    Par skidrow dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 26/09/2006, 15h22
  4. [Architecture / Services] Graphe d'objets à sauvegarder
    Par mauvais_karma dans le forum Plateformes (Java EE, Jakarta EE, Spring) et Serveurs
    Réponses: 5
    Dernier message: 05/03/2006, 16h07
  5. Denial Of service
    Par silef dans le forum Sécurité
    Réponses: 6
    Dernier message: 23/11/2004, 11h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo