Psyb0t : un premier ver pour routeurs sous Linux

Guillaume Belfiore
Par Guillaume Belfiore, Rédacteur en chef adjoint.
Publié le 25 mars 2009 à 15h05
0064000001887490-photo-s-curit-cadenas.jpg
Des chercheurs du cabinet de sécurité Internet DroneBL, spécialisé dans l'analyse des adresses IP, ont découvert l'existence d'un ver s'infiltrant au sein des routers ADSL tournant sous une distribution de Linux. Baptisé Psyb0t, le malware transforme alors le modem en botnet.

Plus particulièrement Psyb0t s'immisce au sein des routers dotés d'un processeur MIPS et tournant sous une variante de Debian. Selon les experts de DroneBL, le ver circulerait depuis au moins le mois de janvier et aurait très récemment été désactivé. En tout, l'on estime que 100 000 routers seraient affectés. Une fois à l'intérieur du système Psyb0t empêcherait l'accès aux administrateurs en manipulant les paquets IP avant et après le routage. Par la suite le botnet était connecté sur un canal IRC.

Pour les chercheurs, ce ver serait le premier de son genre et son déploiement serait principalement dû à des mots de passe d'administration peu sécurisés révélés par brute force.
Guillaume Belfiore
Rédacteur en chef adjoint
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles