🚨 Le FBI et d'autres agences américaines tentent actuellement de neutraliser un botnet contrôlé par la Chine. 🦖🚝 Les chercheurs de Black Lotus Labs ont mis en lumière dans leur dernier rapport le fonctionnement d'un botnet massif surnommé « Raptor Train » et relié à une opération de cyberguerre menée par l'État chinois. 🤖 Ce botnet comprend plus de 260 000 machines appartenant à des particuliers : ☑ des routeurs (ActionTec, ASUS, DrayTek Vigor et Mikrotik notamment), ☑ des serveurs de stockage en réseau, ☑ et des caméras IP (D-Link, Hikvision, QNAP, Fujitsu et Panasonic). 💥 Ces machines sont ensuite utilisées pour cibler principalement des entités aux États-Unis et à Taïwan, dans des secteurs critiques tels que la défense, le gouvernement et les universités. 🇨🇳 Le botnet, qui est actif depuis mai 2020, est exploité par Flax Typhoon, une équipe de cyberespionnage chinoise connue. Son infrastructure de commandement et de contrôle (C2) est construite sur un backend Node.js centralisé et une application frontale multiplateforme appelée « Sparrow ». Cette plateforme permet l'exécution de commandes à distance, le transferts de fichiers et le déploiement d'attaques distribuées de déni de service (DDoS). 1️⃣ 2️⃣ 3️⃣ L'infrastructure du botnet est divisée en trois niveaux hiérarchiques, les appareils compromis étant régulièrement remplacés. Au total, les attaquants exploitent plus de 20 types d'appareils en utilisant à la fois des vulnérabilités zero-day et d'autres connues affectant par example les serveurs Atlassian Confluence et les appareils Ivanti Connect Secure. Les malwares qu'ils utilisent incluent, entre autres, un dérivé du célèbre Mirai utilisé dans de multiples attaques DDoS. 🪷⚫ En réponse à cette découverte, Black Lotus Labs a coupé les routes du trafic réseau vers les points connus de l'infrastructure du botnet. Les forces de l'ordre aux États-Unis sont, elles, à pied d’œuvre pour neutraliser le botnet. -- P.S. : Si vous nous découvrez avec ce post, nous vous invitons à suivre notre contenu ici sur LinkedIn, ou encore sur YouTube. Tous les liens sont en commentaire 👇
Tom Clancy avait pourtant prévenu dans " cybermenace "
Je parle plusieurs langages : Java, Python et Sarcasme.
1 moisUn champ de guerre sans frontières, c'est le monde d'aujourd'hui 😬