Freezone S'inscrire

[MàJ] Un botnet infecte les routeurs et modems DSL


Catégorie Brèves , publié le 27 mars 2009 à 19h19 par Fouzi Habibi
Un nouveau botnet, nommé "psyb0t", est capable d’infecter directement les routeurs et les modems DSL. La première activité du botnet a été détectée en Australie, ou il a infecté un Netcomm NB5 (Modem Routeur).

Le botnet a été analysé de manière plus approfondie par les membres de DroneBL qui analysent et cherchent en temps réel les PC zombies et machines vulnérables. Ces derniers ont conclu que "psyb0t" est "en phase de test". La première génération cible très peu de modèles de routeurs.

Cependant, le botnet plus récemment découvert (baptisé "version 18") vise un plus large éventail de modems/routeurs. Le fichier contient les codes pour attaquer plus de 30 modèles différents de Linksys, 10 Netgear et d’autres variétés de modems câbles et DSL (une quinzaine). Une liste de 6000 noms d’utilisateurs et 13000 mots de passe ont également été inclus. Cette liste serait utilisée pour forcer l’entrée Telnet et SSH (pour les connexions ouvertes), et WAN pour le côté public. Généralement, les routeurs n’ont pas de système de verrouillage ou utilisent une combinaison vulnérable (ex : admin : admin). Ce qui rend possible et très simple les attaques de type "brute force".

L’exploitation de modems/routeurs est plus utile que d’infecter des ordinateurs (pc zombies), car la plupart des modems/routeurs fonctionnent 24h/24h, à la différence des PC. L’attaque d’un routeur permet également aux pirates d’exploiter un réseau avec des niveaux plus élevés de transparence. Les membres DroneBL ont fait observer que l’exploit est très difficile à détecter. La seule façon de le découvrir est de surveiller le trafic en cours, à la sortie du routeur.

APC-Mag précise dans son article, que par le passé, les exploits sur des routeurs Cisco (qualité professionnelle) ont été plus faciles à détecter (Cisco prévoit le suivi interne et la configuration de la performance des ports). Malheureusement, la majorité des routeurs pour particuliers sacrifient ces caractéristiques dans un souci de réduction des coûts.

Les routeurs qui utilisent un processeur MIPS via Linux Mipsel (un système d’exploitation simple pour les processeurs MIPS) sont vulnérables, dans le cas, d’utilisation d’une combinaison (nom d’utilisateur - mot de passe) faible.

Toujours selon APC-Mag, le botnet est capable de scanner des groupes vulnérables, MySQL et PHPMyAdmin. Il peut également désactiver l’accès aux interfaces de contrôle d’un routeur. Une ré-initialisation usine sera nécessaire pour effacer le ver. DroneBL a tenté de fermer la chaîne de commandement que le botnet utilise. La tentative a été couronnée de succès ! Cependant, le botnet est soupçonné de contrôler 100 000 hôtes. L’auteur du botnet confiait, sur chat anonyme sur un canal IRC, avoir infecté 80.000 routeurs.

D’autres pirates exploiteront certainement cette vulnérabilité... Le pire reste donc à venir...

NB : Pour vous prémunir de cette attaque, n’ouvrez pas votre modem-routeur vers l’extérieur.

Mise à jour : La Freebox est invulnérable face à cette attaque. Selon Free, il n’y a "aucune chance."  ;)
COMMENTAIRES DES LECTEURS (68)
Afficher les 63 premiers commentaires...
Posté le 29 mars 2009 à 22h27
Si ça se trouve,les points lumineux,c'est certainement les tests ultra secret de free pour l'onde maxi wifi qui descend du satellite par la fibre noir du cable optique,pour les futur freebox v12 en cpl fibreuse.
Posté le 30 mars 2009 à 03h03
Observation du GEIPAN (groupe d'études et d'informations sur les phénomènes aérospatiaux non identifiés) : 29/02/2008 - Ile-de-France Département Paris Classe En cours Résumé : Boule lumineuse dans le ciel parisien http://www.cnes-geipan.fr/geipan/regions/ile/etude_2008-02-01840.html Ca ressemble à ce que tu disais Fouzi !!! :-o Tu devrais envoyer ta vidéo au GEIPAN.
Posté le 30 mars 2009 à 11h55
Pour la freebox il y a de quoi avoir des doute quand on sait que la configuration est downloadée et non effectuée en local
Posté le 30 mars 2009 à 17h05
<quote>Commentaire de Salm mon intervention sur c-alice</quote> marrante la réponse à ton intervention : - C'est passionnant en effet Smiley Pour être honnête je ne te pensais pas juriste mais plutôt proche d'Iliad à titre professionnel
Posté le 31 mars 2009 à 23h52
<quote>Observation du GEIPAN (groupe d'études et d'informations sur les phénomènes aérospatiaux non identifiés) : 29/02/2008 - Ile-de-France Département Paris Classe En cours Résumé : Boule lumineuse dans le ciel parisien http://www.cnes-geipan.fr/geipan/regions/ile/etude_2008-02-01840.html Ca ressemble à ce que tu disais Fouzi !!! smiley Tu devrais envoyer ta vidéo au GEIPAN.</quote> Mais c'est des montgolfières, pas de quoi s'enflammer. Si vous fixez un point lumineux, vous verrez qu'il s'allume pdt qq secondes puis s'éteint, puis se rallume etc...bref les brûleurs des montgolfières éclairent la toile, du coup ça fait une boule de lumière. Ca se voit particulièrement bien sur la [vidéo 2->http://www.dailymotion.com/search/ovni/video/x8pt6p_orange-ufos-over-england-silbury-hi] que fouzi a donné en lien (regarder, vers 50 secondes, la forme du ballon). YOYO, @+.
Posté le 31 mars 2009 à 23h57
Voilà ce que ça donne [au sol->http://www.dailymotion.com/relevance/search/montgolfi%C3%A8re+nuit/video/x4ydg_montgolfiere_parties] pour vous donner une meilleure idée. ;-) YOYO, @+.
INSERER UN COMMENTAIRE

Cinq consignes avant de réagir :

  • Rester dans le cadre de l'article. Pour des discussions plus générales, vous pouvez utiliser nos forums.
  • Développer son argumentation. Les messages dont le seul but est de mettre de l'huile sur le feu seront modifiés ou effacés sans préavis par la rédaction.
  • Respecter les acteurs de l'informatique et les autres lecteurs. Les messages agressifs, vulgaires, haineux, etc. seront modifiés ou effacés sans préavis par la rédaction.
  • Pour toute remarque concernant le contenu de l'article, pour nous signaler une erreur, une faute d'orthographe, une omission, merci de nous contacter exclusivement par e-mail.
  • Relisez-vous, n'abusez pas des majuscules et profitez de l'aide du navigateur en activant la correction orthographique


Nos flux rss | CSS Valide | Signaler un abus | Contacter le webmaster | Freeportail | Sitemap | Mobile | Google+ | Annonceurs |

Conception graphique: Pulpstudio / Site développé et adapté pour SPIP par Vincent Barrier
Copyright © 2005-2009 - Univers Freebox - Tous droits réservés. / Univers Freebox n'a aucun lien avec les sociétés Iliad - Free