Cet inquiétant botnet venu de nulle part menace de paralyser l’Internet mondial

Un botnet gigantesque qui est apparu soudainement infecte des milliers d’appareils connectés. Cette menace, baptisée Eleven11bot, serait capable de lancer les attaques DDoS les plus puissantes jamais enregistrées, et son impact pourrait être dévastateur.

Malware
Crédits : 123RF

Les attaques informatiques par botnets ne sont pas nouvelles, mais leur puissance ne cesse d’augmenter. Ces réseaux de machines infectées sont utilisés pour submerger des serveurs sous un flot de requêtes afin de rendre des services inaccessibles. Récemment, un de ceux-ci, a été découvert, atteignant une ampleur sans précédent en un temps record. Sa capacité à générer des attaques massives inquiète les experts en cybersécurité.

Baptisé Eleven11bot, ce botnet exploite environ 30 000 appareils connectés, principalement des caméras de surveillance et des enregistreurs vidéo. Selon les chercheurs de Nokia, il aurait émergé fin février et aurait déjà généré une attaque record de 6,5 térabits par seconde, surpassant le précédent pic de 5,6 Tbps observé en janvier. Ces attaques, appelées DDoS hyper-volumétriques, visent à saturer des infrastructures complètes en consommant toute la bande passante disponible.

Eleven11bot détourne des caméras connectées pour lancer des attaques massives

D’après l’entreprise de cybersécurité Greynoise, Eleven11bot serait une nouvelle variante du malware Mirai, qui est apparu en 2016. Ce dernier avait alors infecté des milliers d’objets connectés pour mener des attaques d’une ampleur inédite. Le code source de celui-ci ayant été publié, de nombreux pirates l’ont ainsi modifié pour créer de nouvelles versions bien plus puissantes.

Eleven11bot exploite une faille de sécurité pour pirater certains enregistreurs vidéo connectés, notamment le modèle TVT-NVMS 9000 équipé de puces HiSilicon. Ces appareils, qui sont souvent utilisés pour la vidéosurveillance, deviennent alors des outils pour mener des attaques informatiques.

L’ampleur réelle du botnet reste incertaine. Nokia estime que 30 000 appareils sont impliqués, mais d’autres experts avancent des chiffres allant de 5 000 à 86 000 appareils compromis. Quelle que soit sa taille exacte, la menace est bien réelle. Pour limiter les risques, les utilisateurs d’appareils connectés doivent changer les mots de passe par défaut, désactiver l’accès à distance non sécurisé et installer les mises à jour de sécurité dès leur publication. Sans ces précautions, Eleven11bot pourrait continuer à s’étendre et provoquer de nouvelles perturbations sur Internet.

Source : greynoise


Réagissez à cet article !

Demandez nos derniers articles !

Plus de 100 extensions Chrome volaient vos données depuis le Web Store officiel

Le Web Store officiel de Google Chrome n’est pas aussi sûr qu’on le croit. Des chercheurs viennent de découvrir 108 extensions malveillantes qui dérobaient données personnelles et sessions Telegram. L’opération…

Partager des fichiers entre votre smartphone Android et votre PC est une galère ? Cette extension résout le problème

Nothing lance une application et une extension de navigateur permettant de partager facilement des fichiers entre son mobile Android et son ordinateur. Le transfert de fichiers entre appareils de différents…

NordVPN étend son réseau mondial de serveurs : 211 emplacements et 135 pays, ce que ça change pour vous

Dans la guerre entre les VPN, la couverture de la carte du monde devient un critère déterminant. Et sur ce terrain, NordVPN vient encore de marquer un point. Le service…

Cette batterie développée par Volkswagen pourrait doubler l’autonomie de votre smartphone

Les batteries de nos smartphones stagnent depuis des années. Les fabricants peinent à proposer un vrai bond technologique malgré des années de recherche. Une équipe de chercheurs coréens vient pourtant…

Lidl s’apprête à lancer ses propres forfaits mobiles à des prix ultra agressifs, Free doit-il trembler ?

Selon les informations du Financial Times, Lidl serait sur le point de se lancer sur un nouveau marché en France : les forfaits mobiles. Connaissant la marque, on s’attend à…

Les ZFE sont officiellement supprimées, l’Assemblée nationale a tranché

Clap de fin pour les Zones à Faibles Émissions qui ont tant divisé automobilistes et politiques. L’adoption du projet de loi de “simplification de la vie économique” les supprime. Elles…

Cette fonction très pratique de macOS débarque sur Windows grâce à un outil gratuit

Un développeur de chez Microsoft met à disposition un petit programme très simple d’utilisation pour ajouter une option de macOS à Windows. Elle s’avère tellement utile à l’usage qu’on se…

Samsung Galaxy : vous risquez de perdre cette fonctionnalité essentielle de Wallet si nous ne mettez pas à jour les Play Services

Samsung prévient actuellement les utilisateurs de son Wallet qu’il est impératif de mettre à jour les Play Services pour continuer de profiter d’une fonctionnalité très pratique. On vous explique comment…

L’IA déclenche une course au matériel photo et vidéo, personne ne l’avait vu venir

L’essor de l’IA dans la création de contenu provoque une demande inattendue en matériel photo et vidéo dans le monde entier. Les smartphones ne suffisent plus. Les fabricants de caméras…

IA

Google Wallet : fini le tout ou rien, contrôlez désormais la confidentialité de chacun de vos passes

Google ne cesse d’améliorer Wallet, son portefeuille numérique. Sa refonte visuelle est en cours de déploiement, mais elle s’accompagne d’une nouvelle option de confidentialité bienvenue : l’application va vous donner davantage…