Post de RISKINTEL MEDIA

Voir la page d’organisation pour RISKINTEL MEDIA, visuel

17 966  abonnés

🚨 Le FBI et d'autres agences américaines tentent actuellement de neutraliser un botnet contrôlé par la Chine. 🦖🚝 Les chercheurs de Black Lotus Labs ont mis en lumière dans leur dernier rapport le fonctionnement d'un botnet massif surnommé « Raptor Train » et relié à une opération de cyberguerre menée par l'État chinois. 🤖 Ce botnet comprend plus de 260 000 machines appartenant à des particuliers : ☑ des routeurs (ActionTec, ASUS, DrayTek Vigor et Mikrotik notamment), ☑ des serveurs de stockage en réseau, ☑ et des caméras IP (D-Link, Hikvision, QNAP, Fujitsu et Panasonic). 💥 Ces machines sont ensuite utilisées pour cibler principalement des entités aux États-Unis et à Taïwan, dans des secteurs critiques tels que la défense, le gouvernement et les universités. 🇨🇳 Le botnet, qui est actif depuis mai 2020, est exploité par Flax Typhoon, une équipe de cyberespionnage chinoise connue. Son infrastructure de commandement et de contrôle (C2) est construite sur un backend Node.js centralisé et une application frontale multiplateforme appelée « Sparrow ». Cette plateforme permet l'exécution de commandes à distance, le transferts de fichiers et le déploiement d'attaques distribuées de déni de service (DDoS). 1️⃣ 2️⃣ 3️⃣ L'infrastructure du botnet est divisée en trois niveaux hiérarchiques, les appareils compromis étant régulièrement remplacés. Au total, les attaquants exploitent plus de 20 types d'appareils en utilisant à la fois des vulnérabilités zero-day et d'autres connues affectant par example les serveurs Atlassian Confluence et les appareils Ivanti Connect Secure. Les malwares qu'ils utilisent incluent, entre autres, un dérivé du célèbre Mirai utilisé dans de multiples attaques DDoS. 🪷⚫ En réponse à cette découverte, Black Lotus Labs a coupé les routes du trafic réseau vers les points connus de l'infrastructure du botnet. Les forces de l'ordre aux États-Unis sont, elles, à pied d’œuvre pour neutraliser le botnet. -- P.S. : Si vous nous découvrez avec ce post, nous vous invitons à suivre notre contenu ici sur LinkedIn, ou encore sur YouTube. Tous les liens sont en commentaire 👇

  • Aucune description alternative pour cette image
Maya Douadi

Je parle plusieurs langages : Java, Python et Sarcasme.

1 mois

Un champ de guerre sans frontières, c'est le monde d'aujourd'hui 😬

Tom Clancy avait pourtant prévenu dans " cybermenace "

Voir plus de commentaires

Identifiez-vous pour afficher ou ajouter un commentaire

Explorer les sujets