Psyb0t : un premier ver pour routeurs sous Linux

Guillaume Belfiore
Lead Software Chronicler
25 mars 2009 à 15h05
0
0064000001887490-photo-s-curit-cadenas.jpg
Des chercheurs du cabinet de sécurité Internet DroneBL, spécialisé dans l'analyse des adresses IP, ont découvert l'existence d'un ver s'infiltrant au sein des routers ADSL tournant sous une distribution de Linux. Baptisé Psyb0t, le malware transforme alors le modem en botnet.

Plus particulièrement Psyb0t s'immisce au sein des routers dotés d'un processeur MIPS et tournant sous une variante de Debian. Selon les experts de DroneBL, le ver circulerait depuis au moins le mois de janvier et aurait très récemment été désactivé. En tout, l'on estime que 100 000 routers seraient affectés. Une fois à l'intérieur du système Psyb0t empêcherait l'accès aux administrateurs en manipulant les paquets IP avant et après le routage. Par la suite le botnet était connecté sur un canal IRC.

Pour les chercheurs, ce ver serait le premier de son genre et son déploiement serait principalement dû à des mots de passe d'administration peu sécurisés révélés par brute force.

Guillaume Belfiore

Lead Software Chronicler

Lead Software Chronicler

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Lire d'autres articles

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page

Sur le même sujet