Microsoft tire la sonnette d’alarme : un botnet chinois pourrait bien vous espionner

Microsoft vient de tirer la sonnette d'alarme concernant une menace cybernétique d'envergure. Un botnet chinois sophistiqué, baptisé Quad7, mène actuellement des attaques massives contre des organisations occidentales, révèle un nouveau rapport des experts en cybersécurité du géant technologique.

pirate hacker
Crédit : 123RF

Le groupe malveillant, identifié sous le nom de Storm-0940, déploie une stratégie d'attaque particulièrement insidieuse. Leur méthode ? Des tentatives systématiques de connexion utilisant différents mots de passe, une technique connue sous le nom de “password spray”. Une fois l'accès obtenu, les pirates s'empressent d'établir une présence permanente dans les systèmes compromis.

Selon Microsoft, cette campagne d'attaques vise principalement l'espionnage. Dans leur ligne de mire : des think tanks, des organisations gouvernementales, des ONG, des cabinets d'avocats et des industries de défense. La sophistication de ces attaques suggère une opération minutieusement orchestrée.

Lire égalementLe plus grand réseau de botnet de l’histoire vient d’être démantelé, son ampleur va vraiment vous étonner

Le botnet chinois a un fonctionnement bien particulier

Le modus operandi du groupe est particulièrement subtil. Microsoft observe que CovertNetwork-1658, l'infrastructure utilisée par les attaquants, procède avec une extrême précaution. « Dans environ 80% des cas, ils ne tentent qu'une seule connexion par compte et par jour », précisent les chercheurs. Cette approche prudente leur permet d'éviter la détection par les systèmes de sécurité traditionnels.

Le botnet Quad7, qui tire son nom de sa prédilection pour le port 7777, ne cesse d'évoluer. Initialement découvert par le chercheur Gi7w0rm et l'équipe de Sekoia, il ciblait exclusivement les routeurs TP-Link. Aujourd'hui, son arsenal s'est considérablement élargi pour inclure les routeurs ASUS, les points d'accès VPN Zyxel, les routeurs sans fil Ruckus et les serveurs médias Axentra.

Les attaquants ont développé des malwares sur mesure pour chaque type d'appareil, créant différents “clusters” d'infection. Ces groupes, identifiés par des variantes du terme “login” (rlogin, xlogin, alogin, etc.), varient en taille, certains comptant des milliers d'appareils infectés, d'autres à peine quelques-uns.

La rapidité d'action des pirates est particulièrement préoccupante. Dans certains cas, les systèmes sont compromis le jour même où les mots de passe sont découverts, permettant l'installation immédiate d'outils d'accès à distance (RAT) et de proxys pour maintenir leur accès. On vous conseille donc d’être particulièrement prudent si vous utilisez l’un des routeurs mentionnés plus haut, car il se pourrait bien que sa sécurité ait été compromise par ce nouveau botnet chinois.


Réagissez à cet article !

Demandez nos derniers articles !

Test Apple MacBook Neo : « oui, j’ai un coeur d’iPhone, et alors ? »

Le 4 mars, Apple a jeté un pavé dans la mare en dévoilant le MacBook Neo, son nouvel ordinateur portable. Sa principale particularité : être vendu sous la barre des…

Ces paramètres cachés d’Android vont vous donner l’impression d’avoir un téléphone flambant neuf

Vous pensez que votre smartphone Android a fait son temps ? Attendez un peu avant de le changer. En effet, l’OS de Google embarque des options méconnues qui vous donneront…

Cette photo spectaculaire de la NASA révèle la supernova la plus ancienne jamais détectée sous un nouveau jour

Les progrès scientifiques et technologiques donnent naissance à des photos spectaculaires, mais leur intérêt n’est pas seulement esthétique : ces clichés permettent parfois de découvrir des caractéristiques demeurées jusque-là invisibles. C’est…

Bon plan Shark CryoGlow : le masque LED avec technologie rafraîchissante est à prix cassé, vite !

Avec le masque LED CryoGlow de Shark, vous allez pouvoir améliorer votre routine beauté et obtenir une peau plus saine et plus éclatante en seulement quelques semaines. En plus, le…

Incroyable mais vrai : les appels vidéo à la FaceTime entre smartphones Android et iPhone bientôt disponibles

Le nouveau standard de communication RCS 4.0 va permettre des appels vidéo natifs entre Android et iOS, de la même manière que fonctionne FaceTime sur iPhone. La GSM Association (GSMA)…

Ces pirates ont trouvé une astuce redoutable pour contourner les filtres anti-phishing

Contourner les filtres anti-spam sans déclencher la moindre alerte, c’est désormais possible. Des cybercriminels exploitent une plateforme de création d’applications reconnue pour piéger les utilisateurs de Microsoft 365. Et selon…

Bose QuietComfort Ultra : l’excellent casque est de retour à prix cassé, vite !

Pour fêter l’arrivée du printemps, Boulanger organise des ventes flash exceptionnelles. Si vous cherchez un excellent casque audio en promotion, ce bon plan est fait pour vous. Normalement en vente…

TCL lance une TV RGB mini-LED, mais ce n’est pas sa meilleure nouveauté

TCL présente enfin sa gamme 2026 de télévisions. Cinq modèles attirent davantage l’attention que les autres. Un modèle QD-mini LED. Trois modèles « SQD-mini LED ». Et un dernier modèle RGB mini-LED….

TV

Android 17 : cette fonction vous empêchera de « buller », elle transforme grandement le multitâche sur smartphone

Les Google Pixel viennent de recevoir la bêta 3 d’Android 17 et la mise à jour, tout en marquant une étape cruciale dans le développement de la prochaine version majeure…

La NASA s’apprête à lancer le premier vaisseau interplanétaire à propulsion nucléaire de l’histoire

Cela fait plus de soixante ans que la NASA cherche à faire voler un vaisseau à propulsion nucléaire. L’agence vient enfin d’annoncer le lancement du premier d’entre eux vers Mars,…