La variante Mirai Botnet exploite la vulnérabilité du routeur à quatre religions pour les attaques DDoS

08 janvier 2025Ravie LakshmananLogiciel malveillant/vulnérabilité

Une variante du botnet Mirai a été découverte exploitant une faille de sécurité récemment révélée affectant les routeurs industriels Four-Faith depuis début novembre 2024 dans le but de mener des attaques par déni de service distribué (DDoS).

Le botnet gère environ 15 000 adresses IP actives par jour, les infections étant principalement dispersées en Chine, en Iran, en Russie, en Turquie et aux États-Unis.

Exploitant un arsenal de plus de 20 vulnérabilités de sécurité connues et de faibles informations d’identification Telnet pour l’accès initial, le malware est connu pour être actif depuis février 2024. Le botnet a été surnommé « gayfemboy » en référence au terme offensant présent dans le code source.

QiAnXin XLab a déclaré avoir observé le logiciel malveillant exploitant une vulnérabilité Zero Day dans les routeurs industriels fabriqués par la société chinoise Four-Faith pour fournir les artefacts dès le 9 novembre 2024.

La vulnérabilité en question est CVE-2024-12856 (score CVSS : 7,2), qui fait référence à un bug d’injection de commandes du système d’exploitation (OS) affectant les modèles de routeurs F3x24 et F3x36 en tirant parti d’informations d’identification par défaut inchangées.

À la fin du mois dernier, VulnCheck a déclaré à The Hacker News que la vulnérabilité avait été exploitée dans la nature pour supprimer des shells inversés et une charge utile de type Mirai sur les appareils compromis.

Certaines des autres failles de sécurité exploitées par le botnet pour étendre sa portée et son ampleur incluent CVE-2013-3307, CVE-2013-7471, CVE-2014-8361, CVE-2016-20016, CVE-2017-17215, CVE-2017. -5259, CVE-2020-25499, CVE-2020-9054, CVE-2021-35394, CVE-2023-26801, CVE-2024-8956 et CVE-2024-8957.

Une fois lancé, le malware tente de masquer les processus malveillants et implémente un format de commande basé sur Mirai pour rechercher les appareils vulnérables, se mettre à jour et lancer des attaques DDoS contre des cibles d’intérêt.

Les attaques DDoS exploitant le botnet ont ciblé quotidiennement des centaines d’entités différentes, l’activité atteignant un nouveau pic en octobre et novembre 2024. Les attaques, bien que durant entre 10 et 30 secondes, génèrent un trafic d’environ 100 Gbit/s.

Cette divulgation intervient quelques semaines après que Juniper Networks a averti que les produits Session Smart Router (SSR) dotés de mots de passe par défaut étaient ciblés par des acteurs malveillants pour supprimer le malware botnet Mirai. Akamai a également révélé des infections par le logiciel malveillant Mirai qui exploitent une faille d’exécution de code à distance dans les DVR DigiEver.

« Le DDoS est devenu l’une des formes de cyberattaques les plus courantes et les plus destructrices », ont déclaré les chercheurs de XLab. « Ses modes d’attaque sont divers, les chemins d’attaque sont hautement dissimulés et il peut utiliser des stratégies et des techniques en constante évolution pour mener des attaques précises contre divers secteurs et systèmes, posant ainsi une menace importante pour les entreprises, les organisations gouvernementales et les utilisateurs individuels. »

Ce développement intervient également alors que les acteurs malveillants exploitent des serveurs PHP sensibles et mal configurés (par exemple, CVE-2024-4577) pour déployer un mineur de cryptomonnaie appelé PacketCrypt.

Vous avez trouvé cet article intéressant ? Suivez-nous sur Gazouillement et LinkedIn pour lire davantage de contenu exclusif que nous publions.
Eleon Lass

Eleanor - 28 years I have 5 years experience in journalism, and I care about news, celebrity news, technical news, as well as fashion, and was published in many international electronic magazines, and I live in Paris - France, and you can write to me: eleanor@newstoday.fr

Share
Published by
Eleon Lass

Recent Posts

Kanye West, Bianca Censori et sa robe Grammy Transparent

COme fait le buzz en épargnant une longue soirée de cérémonie de remise des prix?…

2 jours ago

OL (3-2): Fonseca justifie ses changements tardifs

Paulo Fonseca, ancien entraîneur de Lille à Park OL (photo de Jeff Pacoud / AFP)…

2 jours ago

« Parler de vacances lorsque l’école s’effondre est encore très facile », a déclaré Sophie Venetitay à Emmanuel Macron

Emmanuel Macron veut rouvrir le débat sur les vacances scolaires. "Ce n'est pas une surprise,…

2 jours ago

La carte des départements les plus touchés ces derniers jours

La grippe continue de frapper le pays. D'une semaine à l'autre, la part des cas…

2 jours ago

Le nouveau champ de bataille donnera ses nouvelles aujourd’hui, peut-être avec le gameplay! | Xbox

En septembre 2024, Dice a finalement parlé pour commencer à révéler le prochain champ de…

2 jours ago

L’actrice taïwanaise Barbie Hsu, célèbre pour son rôle dans « Meteor Garden », décède brutalement à 48 ans

L'actrice et chanteuse taïwanaise Barbie Hsu, qui s'est fait connaître grâce à son rôle dans…

2 jours ago