XOR DDoS : découverte d'un nouveau botnet qui cible Linux

0
Des chercheurs d'Akamai ont découvert une variante d'un botnet connu capable de transformer des machines sous Linux en « PC zombies » pour réaliser de puissantes attaques par déni de service. Son nom : XOR DDoS.

Généralement, lorsqu'on parle de botnet, on désigne une menace qui cible les machines sous Windows. Une fois n'est pas coutume : XOR DDoS cible quant à lui les machines sous Linux, à travers un cheval de Troie éponyme.

XOR DDoS n'est pas vraiment nouveau, puisqu'il avait été découvert fin 2014. Mais les chercheurs d'Akamai ont mis la main sur une nouvelle variante, capable de piloter des attaques par déni de service (DDoS) générant un trafic de données pouvant dépasser les 150 Gbits par seconde. Pour mémoire, une attaque DDoS bombarde des serveurs ciblés de requêtes dans le but de les mettre hors service. Les requêtes sont envoyées massivement par des machines infectées, dont les utilisateurs participent généralement à leur insu à l'attaque.

Si l'on est loin de l'attaque par réflexion NTP qui avait atteint les 400 Gbits par second en 2014, une attaque dépassant les 150 gigabits de données par seconde peut être considérée comme très puissante.

012C000006745312-photo-ddos.jpg

Une faille dans les services SSH

Le botnet XOR DDoS exploite des vulnérabilités dans les services Secure Shell (SSH) dont les mots de passe, s'ils sont trop faibles, sont des cibles de choix pour des attaques par force brute. La faille ne se situe donc pas directement dans le noyau Linux, mais elle permet néanmoins à l'attaquant d'accéder à une élévation des privilèges lui permettant d'infecter la machine avec le logiciel malveillant. Akamai propose de télécharger un livre blanc sur son site pour prendre des mesures à l'encontre du botnet.

On note enfin que les cibles du réseau de machines zombies XOR DDoS se trouvent principalement en Asie et dans les domaines du gaming et de l'éducation. Jusqu'à 20 cibles sont ciblées quotidiennement, soulignent les experts en sécurité.
Modifié le 01/06/2018 à 15h36
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Actualités du moment

Les ventes d'imprimantes 3D en croissance jusqu'en 2019 ?
Yahoo Mail : prévisualisation, notifications, Windows 10...
Bill Gates, Larry Ellison et Mark Zuckerberg parmi les plus riches
La Fnac offre 720 millions d'euros pour Darty
Une attraction autour de la franchise Mass Effect aux États-Unis
Tesla Model X : une voiture prête en cas d'« attaque biologique »
Hitman : une sortie le 11 mars avec 2 tarifs et 6 missions
Big data : des promesses de recrutement plus efficace
Apple met à jour sa politique de confidentialité et tacle Google au passage
Infos US de la nuit : Twitter cherche à repousser la limite des 140 caractères
Haut de page