Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Un ver à zombies enrôle de petits routeurs Linux

C’est ce qu’a découvert une agence de sécurité Internet après avoir essuyé une attaque par déni de service. Ce ver transforme des modems-routeurs sous Linux en machines zombies.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Décidément les cybercriminels ne sont jamais à cours d'imagination. On connaît déjà le principe du PC ou du serveur zombie, cette machine qui, contaminée par un logiciel malveillant, passe sous le contrôle d'un pirate et bascule du « côté obscur ». Mais voici qu'un cabinet de sécurité – l'agence DroneBL, spécialisée dans le filtrage d'adresses IP – vient de découvrir qu'il existait un réseau de machines zombies (ou botnets en anglais) essentiellement constitué par des petits routeurs et des modems DSL sous Linux.

Après avoir essuyé une attaque par déni de service il y a deux semaines, les experts de cette agence ont mené l'enquête. Et ils ont identifié un ver d'un genre nouveau, baptisé psyb0t et susceptible d'avoir contaminé 100 000 modems-routeurs dans le monde. C'est le cas par exemple des modèles Linksys WRT54G ou des NB5 de NetComm. Une première dans le domaine de la sécurité informatique et des réseaux de machines zombies !

Un malware qui n’infecte que certains modèles

Cela dit, le ver en question ne se loge dans un modem-routeur que sous certaines conditions : « Vous êtes vulnérables uniquement si votre équipement dispose d'une architecture de type MIPSel à processeurs MIPS, s'il dispose d'une interface d'administration Web, telnet ou SSH et si la sécurité de votre mot de passe est faible », prévient le cabinet DroneBL qui n'a pas publié la liste précise des équipements qui peuvent être victimes de psyb0t.

Mais avant de désosser votre routeur pour identifier son processeur, vous pouvez vous contenter de vérifier qu'il reste administrable et que les ports 22 (SSH), 23 (telnet) et 80 (Web) ne sont pas bloqués. Le cas échéant, il vous suffira pour vous débarrasser de cet intrus d'effectuer un hard reboot de la machine et de rétablir les paramètres d'usine. Enfin, le changement du mot de passe, pour un plus fort, devrait garantir une certaine immunité à votre matériel.

Pour Thibault Koechlin, responsable du pôle sécurité au sein du cabinet d'experts en sécurité informatique NBS System, « il ne s'agit pas à proprement parler d'une faille de vulnérabilité mais d'une faiblesse dans la configuration des paramètres de sécurité des modèles en question. Il y a fort à parier que ce ver exploite les mots de passe par défaut de ces modèles en sortie d'usine pour prendre leur contrôle. Il existe sûrement d'autres réseaux de zombies comme celui-ci car ces équipements réseaux sont peu surveillés et généralement peu administrés. Ce n'est pas le cas des modèles plus puissants en entreprise, qui sont beaucoup mieux sécurisés. » De quoi rester serein, selon lui, vis-à-vis de ce nouveau genre de menace.

Cela dit, cette initiative devrait donner des idées à beaucoup d'autres pirates : à quand les réseaux de box ADSL zombies, de téléphones IP zombies et de disques durs réseaux zombies ?

débat
13 avis d'internautes
Un ver à zombies enrôle de petits routeurs Linux
hahaha
par royben77777777
le 25/03/2009 19:39:30
Troll
par Hevius
le 25/03/2009 20:53:47
re hahaha
par wolverine00
le 26/03/2009 08:42:48
Linux reste l 'OS le plus sécurisé
par LavenirRadieux
le 25/03/2009 21:50:36
sécurité relative
par _Calliope_
le 26/03/2009 00:50:23
.
par dqr
le 30/03/2009 11:33:29
Encore et encore
par Camarade!!!
le 26/03/2009 09:38:38
sur
par ac golala
le 26/03/2009 10:33:57
les box
par Manna
le 26/03/2009 19:56:51
Quel rappoert avec Linux
par KTV
le 27/03/2009 09:50:02
celui-ci
par _Calliope_
le 27/03/2009 14:41:23
En parlant de port 80....
par Djoad
le 30/03/2009 10:47:50
BSD, pas Linux
par ctk
le 06/04/2009 12:12:59
publicité
débat
13 réactions
 
BSD, pas Linux
posté le 06/04/09 à 12:12 par ctk
.
posté le 30/03/09 à 11:33 par dqr
En parlant de port 80....
posté le 30/03/09 à 10:47 par Djoad
celui-ci
posté le 27/03/09 à 14:41 par _Calliope_
Quel rappoert avec Linux
posté le 27/03/09 à 09:50 par KTV
à lire aussi
SUR LES MÊMES THÈMES
Chrome OS : les dix questions que vous vous posez
YouTube lance le sous-titrage automatique
Google dévoile Chrome OS
Les Webby Awards célèbrent les 10 moments clés de la décennie Web
Samsung ne fabriquera pas le futur mobile de Google
Google veut accélérer le Web avec un super HTTP
Google rachète un concurrent de Skype
Google diminue le prix du gigaoctet sur Gmail
Notre consommation électrique surveillée en ligne par iGoogle
Google, numéro un de la publicité sur iPhone
Murdoch envisage de désindexer ses journaux de Google
Google Chrome 3.0 : deux failles de sécurité corrigées
Dashboard : pour savoir tout ce que Google sait sur vous
Google, élu employeur idéal par les jeunes diplômés
Les vidéos sponsorisées voient le jour sur YouTube France
Google annonce Android 2.0 et livre un nouveau SDK
Google cherche un morceau de musique... et vous le joue
GPS : Google dévoile un service de navigation gratuit
La numérisation du patrimoine des bibliothèques à l'étude
Google Maps clarifie ses cartes
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.