Pour gérer vos consentements :

Rakos, un nouveau botnet IoT en constitution

Comme le tristement célèbre malware Mirai, Rakos prend pour cible l’Internet des objets (IoT). Ces deux logiciels malveillants compromettent en effet des serveurs sous Linux et des réseaux d’appareils connectés. La capacité de nuisance de ces botnets contrôlés à distance est bien réelle. Si Mirai se propage essentiellement via les ports logiciels Telnet, Rakos vise lui les ports SSH. Les périphériques embarqués et les serveurs ayant un port SSH ouvert ou un mot de passe très faible sont les plus exposés. Rakos a été découvert cet été par les chercheurs de ESET.

À ce jour, Rakos est utilisé pour mener des attaques par force brute, indique l’entreprise dans un billet de blog. Et ce, afin d’ajouter d’autres appareils compromis à son réseau de machines zombies. Mais le programme pourrait également servir à mener des campagnes de spam ou des attaques par déni de service distribué (DDoS) d’ampleur, comme l’a fait Mirai.

Rakos dans Java

Rakos est écrit avec le langage Go et ses binaires sont compressés avec le standard UPX. Quand un terminal est compromis, Rakos lance un serveur web local et télécharge les binaires. Rakos « s’exécute à partir d’un répertoire temporaire, présenté comme faisant partie du framework Java : c’est ‘.javaxxx’ », indique l’éditeur ESET. Des données de la machine hôte sont transmises régulièrement au serveur de commande et de contrôle pour effectuer des opérations.

Jusqu’ici aucune activité malveillante de type attaque DDoS n’a été détectée à partir des périphériques contrôlés par Rakos. Mais cela pourrait se produire, selon les chercheurs. « Les victimes doivent sécuriser leurs informations d’identification SSH et doivent le faire après chaque réinitialisation d’usine », préviennent-ils.

Lire aussi :

A louer : un botnet Mirai de 400 000 objets pour lancer des DDoS
Un botnet Mirai s’attaque aux sites de Trump et Clinton

crédit photo © Maksim Kabakou / Shutterstock

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

19 heures ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

20 heures ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

2 jours ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

2 jours ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

2 jours ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

2 jours ago