Des chercheurs ont découvert un nouveau clone du célèbre botnete Mirai, ciblant les appareils IoT. Cette fois, les appareils intégrés destinés aux environnements professionnels sont menacés. L'objectif final des cybercriminels est de contrôler des dispositifs avec une bande passante significative et de mener des attaques DDoS massives.

Remarque :
Au moment de la rédaction de cette traduction, je ne savais pas que sur Habr, il y avait déjà .
Les auteurs originaux de Mirai ont déjà été arrêtés, mais la disponibilité , publiée en 2016, permet à de nouveaux cybercriminels de créer leurs propres botnets basés sur celle-ci. Par exemple, et .
Le Mirai original est apparu en 2016. Il infectait les routeurs, les caméras IP, les enregistreurs vidéo et d'autres appareils souvent équipés de mots de passe par défaut, ainsi que des dispositifs utilisant des versions obsolètes de Linux.
La nouvelle variante de Mirai est destinée aux appareils d'entreprise.
Le nouveau botnet a été découvert par une équipe de chercheurs de Palo Alto Network. Sa différence avec d'autres clones réside dans le fait qu'il est destiné aux appareils d'entreprise, y compris les systèmes de présentation sans fil WePresent WiPG-1000 et les téléviseurs LG Supersign.
L'exploit d'accès à distance pour les téléviseurs LG Supersign (CVE-2018-17173) était disponible en septembre dernier. Celui pour WePresent WiPG-1000 a été publié en 2017. Au total, le bot est doté de 27 exploits, dont 11 nouveaux. Un ensemble élargi de « noms d'utilisateur et mots de passe par défaut inhabituels » a également été mis en place pour mener des attaques par dictionnaire. La nouvelle variante de Mirai cible également divers matériels intégrés, tels que :
- Routeurs Linksys
- Routeurs ZTE
- Routeurs DLink
- Dispositifs de stockage en réseau
- NVR et caméras IP
« Ces nouvelles caractéristiques donnent au botnet une plus grande surface d'attaque », ont déclaré les chercheurs de Unit 42 dans leur blog. « En particulier, le ciblage des canaux de communication d'entreprise lui permet de capter une bande passante plus importante, ce qui entraîne finalement une augmentation de la puissance de feu du botnet pour les attaques DDoS. »
Cet incident souligne la nécessité pour les entreprises de contrôler les appareils IoT au sein de leur réseau, d'assurer une configuration sécurisée adéquate, ainsi que d'effectuer des mises à jour régulières.
.
Source : habr.com
