DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Comment les pirates ont saisi les cibles de démantèlement du botnet du FBI et ont construit une cyberarme plus forte à partir de celle-ci

ParJai HamidJai Hamid 3 min de lecture
  • Le FBI a fait tomber un important botnet mais a accidentellement libéré 95 000 appareils, que des pirates ont rapidement détournés.
  • Un groupe rival exploitant le botnet Aisuru s'est emparé de nombreux appareils et a lancé des attaques DDoS record.
  • Cloudflare a enregistré une attaque atteignant 11,5 trillions de bits par seconde, suffisante pour faire planter Internet dans plus de 50 000 foyers.

 

 

 

Les pirates ont pris le contrôle des mêmes appareils piratés que le FBI venait de nettoyer. Ce qui était censé être une victoire fédérale s'est transformé en une frénésie de prédation, où les criminels se sont dépêchés de saisir près de 95 000 appareils que l'agence avait libérés par inadvertance.

Cela s'est produit juste après que le FBI ait démantelé un botnet responsable de certaines des pires cyberattaques jamais enregistrées. Selon The Wall Street Journal, ce démantèlement a ouvert la voie.

Les appareils, qui faisaient auparavant partie d'un botnet illégal, ont été détournés presque instantanément. Une équipe de botnet rivale appelée Aisuru a saisi l'opportunité.

Ils ont capturé plus d'un quart des machines libérées et ont commencé à lancer des attaques à haute vitesse qui, selon Damian Menscher, ingénieur en sécurité chez Google, battent déjà des records. « C'est devenu une course pour les prendre en charge aussi vite que possible », a déclaré Damian.

Aisuru inonde l'internet d'attaques DDoS record

Le 1er septembre, Cloudflare a signalé avoir enregistré la plus grande attaque DDoS jamais vue. L'attaque a généré 11,5 billions de bits par seconde de trafic indésirable. De quoi couper la vitesse de téléchargement de plus de 50 000 connexions internet domestiques en un seul coup.

Cloudflare en a posté sur X, le qualifiant de « record du monde » en intensité. Les opérateurs de réseau disent qu'il ne s'agissait que d'une attaque parmi tant d'autres similaires ces dernières semaines. Les attaques étaient courtes mais massives – certaines n'ont duré que quelques secondes, probablement juste des tests de la puissance totale du botnet.

Le véritable danger réside dans ce dont sont faits ces botnets. Aisuru n'utilise pas des ordinateurs – il utilise des routeurs, des téléviseurs intelligents et des caméras de sécurité. Des appareils que les gens oublient, laissent en ligne et mettent rarement à jour. Une fois détournés, ils font partie de l'armée.

Et une fois qu'ils font partie d'un botnet, ils sont verrouillés, un seul botnet à la fois. Lorsque le FBI a supprimé l'ancien malware, cela a ouvert la porte à Aisuru pour s'engouffrer dans la brèche.

Cela survient juste après que des procureurs ont inculpé en août un homme de 22 ans d'Oregon pour avoir dirigé un botnet qui a mis X hors ligne plus tôt cette année. Cette attaque a montré à quel point même les grandes plateformes sont vulnérables à ce type de cyberarmes. Mais ce qui arrive ensuite semble bien pire.

Les nouveaux botnets passent de la fraude à la cyberguerre

Ce ne sont plus de simples nuisances technologiques. La nouvelle génération de botnets est construite à l'aide d'appareils plus rapides avec une bande passante plus forte, leur donnant bien plus de puissance. Certains experts disent que ces réseaux peuvent désormais être utilisés pour couper l'accès à Internet dans des pays entiers.

Craig Labovitz, responsable de la technologie chez Nokia’s Deepfield division, imposé l'a résumé simplement : « Avant, la préoccupation concernait les sites web ; maintenant, la préoccupation concerne les pays. » Cela s'est déjà produit. Le Royaume-Uni a déclaré que le GRU russe a lancé des attaques DDoS contre les banques ukrainiennes en 2022, juste avant son invasion militaire.

Maintenant, les réseaux criminels semblent suivre le même plan, mais à l'échelle mondiale. Un réseau que Google a tué plus tôt cette année est passé de 74 000 appareils Android TV en 2023 à plus de 10 millions en seulement deux ans.

Cela en a fait le plus grand botnet connu composé de téléviseurs intelligents. Google a déclaré qu'il était utilisé pour cliquer sur des milliards de publicités dans le cadre d'un vaste schéma de fraude, mais a averti qu'il pourrait tout aussi facilement être transformé en une arme, soit pour le rançongiciel, soit pour des déconnexions internet.

Pendant ce temps, un autre botnet appelé ResHydra grossit encore plus. Construit à partir de dizaines de millions d'appareils, ResHydra a commencé par de la fraude basique mais a maintenant commencé à lancer des attaques en ligne. Chris Formosa, chercheur chez Lumen’s Black Lotus Labs, a déclaré que contrôler un réseau de cette taille permettrait à quelqu'un de « causer des dommages extrêmes à un pays ».

Jusqu'à présent, seuls les grands services cloud comme Google Cloud et Amazon Web Services ont pu bloquer la plupart de ces attaques. Mais même ces défenses pourraient tomber si des botnets comme Aisuru ou ResHydra deviennent plus forts ou combinent leurs forces.

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

Partager cet article
Jai Hamid

Jai Hamid

Jai Hamid couvre les cryptomonnaies, les marchés boursiers, la technologie, l'économie mondiale et les événements géopolitiques qui affectent les marchés depuis 6 ans. Elle a travaillé avec des publications axées sur la blockchain, notamment AMB Crypto, Coin Edition et CryptoTale, sur des analyses de marché, des entreprises majeures, la réglementation et les tendances macroéconomiques. Elle est diplômée de la London School of Journalism et a partagé à trois reprises des analyses du marché des cryptomonnaies sur l'une des principales chaînes de télévision d'Afrique.

PLUS D'ACTUALITÉS…