Réveil du botnet Satori avec plus de 280 000 bots actifs.

Les chercheurs en sécurité émettent une alerte en ce qui concerne le nouveau botnet Satori qui a été vu actif sur plus de 280 000 IPS différents ces 12 dernières heures.

Satori- mot japonais pour “Awakening”- n’est pas nouveau, mais une variante du fameux malware IoT DDoS Mirai. Li Fengpei, un chercheur en sécurité avec Qihoo 360 NetLab, indique que la variante Satori est revenue aujourd’hui et a commencé d’activer des scans sur les ports 37215 et 52869.


 Botnet

Un botnet (de l'anglais, contraction de « robot » et « réseau ») est un réseau de bots informatiques, des programmes connectés à Internet qui communiquent avec d'autres programmes similaires pour l'exécution de certaines tâches. Historiquement, botnet désignait des réseaux de robots IRC. Le sens de botnet s'est étendu aux réseaux de machines zombies, utilisés pour des usages malveillants, comme l'envoi de spam et virus informatiques, ou les attaques informatiques par déni de service (DDoS).

 DDoS

Une attaque par déni de service (Denial Of Service attack, d’où l’abréviation DoS) est une attaque informatique ayant pour but de rendre indisponible un service, d’empêcher les utilisateurs légitimes d’un service de l’utiliser. Il peut s’agir de : La perturbation des connexions entre deux machines, empêchant l’accès à un service particulier, l’inondation d’un réseau afin d’empêcher son fonctionnement, l’obstruction d’accès à un service à une personne en particulier, également le fait d’envoyer des milliards d’octets à une box internet, L’attaque par déni de service peut ainsi bloquer un serveur de fichiers, rendre impossible l’accès à un serveur web ou empêcher la distribution de courriel dans une entreprise.

 Mirai Botnet

Le code malveillant mirai, qui permet de lancer des attaques par déni de service (DDoS) via des objets connectés. le botnet est principalement composé de caméras de sécurité basées sur IP, d'enregistreurs vidéo réseau (NVR) et d'enregistreurs vidéo numériques (DVR). Mirai scanne les ports Telnet ouverts et tente de se connecter à l'aide d'une liste prédéfinie d'informations d'identification par défaut ou faibles.
Réveil du botnet Satori avec plus de 280 000 bots actifs.
5 (100%) 2 votes

 Vues totales 83 (Aujourd'hui 1 )
2017-12-06T13:11:22+00:00 By |
HTML Snippets Powered By : XYZScripts.com