{"id":2677,"date":"2020-05-07T18:22:11","date_gmt":"2020-05-07T18:22:11","guid":{"rendered":"https:\/\/www.affinite.fr\/index.php\/2020\/05\/07\/ils-ont-cree-un-botnet-de-10-000-pc-zombies-pour-denicher-des-dessins-animes-japonais\/"},"modified":"2020-05-07T18:22:11","modified_gmt":"2020-05-07T18:22:11","slug":"ils-ont-cree-un-botnet-de-10-000-pc-zombies-pour-denicher-des-dessins-animes-japonais","status":"publish","type":"post","link":"http:\/\/www.affinite.fr\/index.php\/2020\/05\/07\/ils-ont-cree-un-botnet-de-10-000-pc-zombies-pour-denicher-des-dessins-animes-japonais\/","title":{"rendered":"Ils ont cr\u00e9\u00e9 un botnet de 10\u00a0000 PC zombies\u2026 pour d\u00e9nicher des dessins anim\u00e9s japonais"},"content":{"rendered":"<p> [ad_1]<br \/>\n<\/p>\n<div itemprop=\"articleBody\">\n<p>Dans le monde des hackers, certains comportements restent parfois incompr\u00e9hensibles, et c\u2019est le cas du botnet baptis\u00e9 \u00ab\u00a0Cereals\u00a0\u00bb, qui a \u00e9t\u00e9 analys\u00e9 par les chercheurs en s\u00e9curit\u00e9 de Forcepoint. De prime abord, il ressemble \u00e0 un \u00e9ni\u00e8me clone de <a href=\"https:\/\/www.01net.com\/actualites\/les-pirates-de-mirai-le-botnet-qui-a-fait-trembler-le-web-plaident-coupable-1327043.html\" target=\"_blank\" rel=\"noopener noreferrer\">Mirai<\/a>, car il ne vise que des objets connect\u00e9s, en occurrence des serveurs de stockage NAS ou des enregistreurs vid\u00e9o NVR.<\/p>\n<p>Mais la r\u00e9alit\u00e9 est toute autre. Tout d\u2019abord, Cereals ne se propage pas de fa\u00e7on automatique comme un ver. Les n\u0153uds sont infect\u00e9s de fa\u00e7on manuelle, probablement avec l\u2019aide d\u2019un moteur de recherche type Shodan ou Censys. Autre particularit\u00e9\u00a0: Cereals ne cible que les mod\u00e8les de la marque D-Link. La raison est assez simple. Pour infecter les appareils, les hackers utilisent une faille de s\u00e9curit\u00e9 qui n\u2019existe que dans les firmwares de ce fabricant.<\/p>\n<aside class=\"bg-color-0 padding-inside-all-s bloc border-s\">\n<h4 class=\"box-txt-normal\">\n<p><b>A d\u00e9couvrir aussi en vid\u00e9o<\/b><\/p>\n<\/h4>\n<\/aside>\n<p>Mais le plus \u00e9tonnant, c\u2019est que ce botnet n\u2019a pas de but r\u00e9ellement cybercriminel, comme les attaques DDoS, le spam ou le vol de donn\u00e9es. D\u2019apr\u00e8s les chercheurs, les n\u0153uds ne poursuivent qu\u2019un seul but, celui de trouver sur la Toile des liens de t\u00e9l\u00e9chargement direct de dessins anim\u00e9s japonais, qu\u2019il s\u2019agisse de fichiers AVI et MP4 ou d\u2019archives RAR. Aucun autre comportement suspect n\u2019a \u00e9t\u00e9 d\u00e9tect\u00e9. M\u00eame les fichiers des appareils infect\u00e9s n\u2019ont pas \u00e9t\u00e9 touch\u00e9s.<\/p>\n<h3 style=\"color:#333; font-family:arial,helvetica,sans-serif; font-size:23px; font-weight:700\">Une passion d\u00e9vorante<\/h3>\n<p>La seule explication que les chercheurs ont trouv\u00e9e, c\u2019est qu\u2019il doit s\u2019agir de hackers passionn\u00e9s qui ont cr\u00e9\u00e9 ce botnet pour leur hobby. Il est impossible \u00e0 ce stade de savoir de qui il s\u2019agit. N\u00e9anmoins, quelques indices pointent vers l\u2019Outre-Rhin. Certaines connexions proviennent ainsi d\u2019un domaine allemand. Les chercheurs ont \u00e9galement rep\u00e9r\u00e9 des adresses e-mail de T-Online et un nom d\u2019utilisateur typiquement germanique (\u00ab\u00a0stefan\u00a0\u00bb).<\/p>\n<p>S\u2019il s\u2019agit d\u2019un hobby, on ne peut que tirer son chapeau devant l\u2019\u00e9nergie qui a \u00e9t\u00e9 mobilis\u00e9e pour assouvir cette passion. En 2015, l\u2019ann\u00e9e de son z\u00e9nith, ce botnet d\u00e9passait les 10\u00a0000\u00a0machines qui, rappelons-le, ont toutes \u00e9t\u00e9 infect\u00e9es \u00e0 la main. Tout cet ensemble a \u00e9t\u00e9 soigneusement subdivis\u00e9 en 12\u00a0sous-r\u00e9seaux, probablement pour des raisons de r\u00e9partition de charge.<\/p>\n<figure class=\"figure text-center\"><img decoding=\"async\" class=\"article-img img-responsive-l\" src=\"https:\/\/img.bfmtv.com\/c\/0\/708\/54d\/1b9f6df95c331e914e7661b39d9b5.jpg\" alt=\"\"\/><figcaption class=\"figure-caption figcaption color-txt-0 title-xs hidden-xs\">\n                                    Forcepoint<br \/>\n                                                    &#8211; Cereals dispose d&rsquo;une architecture plut\u00f4t sophistiqu\u00e9e<br \/>\n                            <\/figcaption><\/figure>\n<p>Par ailleurs, les hackers ont mis en place de multiples canaux de communication pour chacun des n\u0153uds. Ces derniers pouvaient r\u00e9cup\u00e9rer des commandes par des flux RSS. Ils \u00e9taient \u00e9galement accessibles directement par un VPN configur\u00e9 au moment de l\u2019infection. Enfin, une backdoor de secours permettait de reprendre la main en cas de p\u00e9pin.<\/p>\n<p>Actuellement, le botnet Cereals est en d\u00e9cr\u00e9pitude et ne compte plus que quelques centaines d\u2019appareils. Cette d\u00e9ch\u00e9ance s\u2019explique par la mise en retraite progressive des appareils cibl\u00e9s, ainsi que par le passage un peu brutal du ransomware\u00a0Cr1pT0r fin\u00a02018, sp\u00e9cialis\u00e9 lui aussi sur les appareils D-Link. Ainsi va la vie dans le monde des botnets.<\/p>\n<p><strong>Source<\/strong>: <a href=\"https:\/\/www.forcepoint.com\/blog\/x-labs\/botnets-nas-nvr-devices\" target=\"_blank\" rel=\"noopener noreferrer\">Forcepoint<\/a><\/p>\n<\/p><\/div>\n<p><script>\n         !function(f,b,e,v,n,t,s){if(f.fbq)return;n=f.fbq=function()\n         {n.callMethod? n.callMethod.apply(n,arguments):n.queue.push(arguments)}\n         ;if(!f._fbq)f._fbq=n;\n             n.push=n;n.loaded=!0;n.version='2.0';n.queue=[];t=b.createElement(e);t.async=!0;\n             t.src=v;s=b.getElementsByTagName(e)[0];s.parentNode.insertBefore(t,s)}(window,\n                 document,'script','https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n         fbq('init', '1065890633454496');\n         fbq('track', 'PageView');\n     <\/script><br \/>\n<br \/>[ad_2]<br \/>\n<br \/><a href=\"https:\/\/www.01net.com\/actualites\/ils-ont-cree-un-botnet-de-10000-pc-zombies-pour-denicher-des-dessins-animes-japonais-1909601.html\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Dans le monde des hackers, certains comportements restent parfois incompr\u00e9hensibles, et c\u2019est le cas du botnet baptis\u00e9 \u00ab\u00a0Cereals\u00a0\u00bb, qui &hellip; <a href=\"http:\/\/www.affinite.fr\/index.php\/2020\/05\/07\/ils-ont-cree-un-botnet-de-10-000-pc-zombies-pour-denicher-des-dessins-animes-japonais\/\" class=\"more-link\">Plus <span class=\"screen-reader-text\">Ils ont cr\u00e9\u00e9 un botnet de 10\u00a0000 PC zombies\u2026 pour d\u00e9nicher des dessins anim\u00e9s japonais<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":2678,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-2677","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tous"],"_links":{"self":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/2677"}],"collection":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/comments?post=2677"}],"version-history":[{"count":0,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/2677\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media\/2678"}],"wp:attachment":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media?parent=2677"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/categories?post=2677"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/tags?post=2677"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}