VPNfilter : le malware Russe 9-en-1 ne fait pas rire

Alexandre Boero
Par Alexandre Boero, Journaliste-reporter, responsable de l'actu.
Publié le 13 septembre 2019 à 14h00
Malware

Des experts en cybersécurité de Talos ont fait de nouvelles découvertes sur le malware VPNFilter, parmi les meilleurs VPN du marché. Et elles ne sont pas rassurantes.

VPNFilter fut révélé au grand jour par Talos (Cisco) le 23 mai 2018. Leurs analystes l'avaient alors présenté comme un « logiciel malveillant potentiellement destructeur, infectant activement les hôtes ukrainiens à un rythme alarmant ».

Particulièrement intelligent, le malware peut rendre inutilisable un appareil infecté. Sa dangerosité avait même poussé le FBI à encourager ses administrés américains à redémarrer leurs routeurs Internet. Talos estimait ce printemps à au moins 500 000 le nombre d'appareils touchés, répartis dans un minimum de 54 pays. Leur diffuseur : APT28, un groupe de cybercriminels russes, que l'on connaît aussi sous le nom de "Fancy Bear".

Depuis, Talos mène sans relâche des recherches sur VPNFilter. Et bien que la société et ses partenaires semblent avoir neutralisé VPNFilter, il reste impératif pour les différentes organisations de déployer des défenses robustes pour lutter contre cette menace XXL, dont le potentiel est bien plus grand que le seul pays ukrainien.

VPNFilter : Sept modules supplémentaires exposés

En effet, à la fin du mois de septembre, les experts en sécurité ont dévoilé que sept modules supplémentaires ont été exposés au virus, portant le nombre total de modules à neuf, faisant de VPNFilter le parfait couteau suisse du piratage. Il permet d'exploiter les périphériques de réseau et de stockage compromis, d'accéder à des systèmes sensibles de cartographie, d'exploiter des terminaux, de surveiller des communications réseau ou de manipuler du trafic. Une liste qui n'est hélas pas exhaustive. Ce qui inquiète d'autant plus Talos, c'est que VPNFilter pourrait tout à fait transformer un périphérique compromis en proxy ensuite exploité pour masquer la source d'une future attaque.

Pour rappel, un VPN (Virtual Private Network) est, comme son nom anglophone l'indique, un système qui crée un lien direct entre des ordinateurs distants. Généralement, on utilise un réseau virtuel privé pour accéder au Cloud ou faire du travail à distance. Les cibles sont donc nombreuses... très nombreuses.



Le comparatif de Clubic des VPN du marché



Alexandre Boero
Journaliste-reporter, responsable de l'actu
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (8)
_Troll

VPNfilter est gratuit ou payant ? Pas de lien du site de l’éditeur ?

Felaz

lol c’est un troll (troll) ?

enhancer

Aucune idée, son pseudo m’a l’air très sérieux pourtant

Athlonic

@/Troll : :smiley: :smiley: :smiley:
Excellente !

CM35

MDR, simple mais puissant ce Troll ! :joy:

_Troll

Merci !

CM35

De rien ! :yum:

newseven

Troll ment mieux.

Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles