{"id":1225826,"date":"2024-07-05T02:20:06","date_gmt":"2024-07-05T04:20:06","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouveau-botnet-zergeca-base-sur-golang-capable-de-lancer-de-puissantes-attaques-ddos\/"},"modified":"2024-07-05T02:20:11","modified_gmt":"2024-07-05T04:20:11","slug":"nouveau-botnet-zergeca-base-sur-golang-capable-de-lancer-de-puissantes-attaques-ddos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouveau-botnet-zergeca-base-sur-golang-capable-de-lancer-de-puissantes-attaques-ddos\/","title":{"rendered":"Nouveau botnet Zergeca bas\u00e9 sur Golang capable de lancer de puissantes attaques DDoS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 juillet 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des r\u00e9seaux \/ Cyberattaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Nouveau-botnet-Zergeca-base-sur-Golang-capable-de-lancer-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert un nouveau botnet appel\u00e9 Zergeca, capable de mener des attaques par d\u00e9ni de service distribu\u00e9 (DDoS).<\/p>\n<p>\u00c9crit en Golang, le botnet est ainsi nomm\u00e9 pour sa r\u00e9f\u00e9rence \u00e0 une cha\u00eene nomm\u00e9e \u00ab ootheca \u00bb pr\u00e9sente dans les serveurs de commande et de contr\u00f4le (C2) (\u00ab ootheca[.]pw&#8221; et &#8220;ooth\u00e8que[.]haut&#8221;).<\/p>\n<p>\u00ab Sur le plan fonctionnel, Zergeca n&#8217;est pas simplement un botnet DDoS classique ; en plus de prendre en charge six m\u00e9thodes d&#8217;attaque diff\u00e9rentes, il dispose \u00e9galement de capacit\u00e9s de proxy, d&#8217;analyse, d&#8217;auto-mise \u00e0 niveau, de persistance, de transfert de fichiers, de shell invers\u00e9 et de collecte d&#8217;informations sensibles sur les appareils \u00bb, a d\u00e9clar\u00e9 l&#8217;\u00e9quipe QiAnXin XLab <a rel=\"nofollow noopener\" href=\"https:\/\/blog.xlab.qianxin.com\/a-deep-dive-into-the-zergeca-botnet\/#background\" target=\"_blank\">dit<\/a> dans un rapport.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Des-pirates-informatiques-lies-a-la-Chine-infiltrent-une-entreprise.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Zergeca est \u00e9galement connu pour utiliser DNS sur HTTPS (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/DNS_over_HTTPS\" target=\"_blank\">DoH<\/a>) pour effectuer la r\u00e9solution du syst\u00e8me de noms de domaine (DNS) du serveur C2 et en utilisant une biblioth\u00e8que moins connue appel\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/xtaci\/smux\" target=\"_blank\">Smux<\/a> pour les communications C2.<\/p>\n<p>Il existe des preuves sugg\u00e9rant que le logiciel malveillant se d\u00e9veloppe et se met \u00e0 jour activement pour prendre en charge de nouvelles commandes. De plus, l&#8217;adresse IP C2 84.54.51[.]Il semblerait que le chiffre 82 ait d\u00e9j\u00e0 \u00e9t\u00e9 utilis\u00e9 pour distribuer le botnet Mirai vers septembre 2023.<\/p>\n<p>Depuis le 29 avril 2025, la m\u00eame adresse IP a commenc\u00e9 \u00e0 \u00eatre utilis\u00e9e comme serveur C2 pour le nouveau botnet, ce qui soul\u00e8ve la possibilit\u00e9 que les acteurs de la menace \u00ab aient accumul\u00e9 de l&#8217;exp\u00e9rience dans l&#8217;exploitation des botnets Mirai avant de cr\u00e9er Zergeca \u00bb.<\/p>\n<p>Les attaques lanc\u00e9es par le botnet, principalement <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/what-is-an-ack-flood\/\" target=\"_blank\">Attaques DDoS par inondation ACK<\/a>ont cibl\u00e9 le Canada, l\u2019Allemagne et les \u00c9tats-Unis entre d\u00e9but et mi-juin 2024.<\/p>\n<p>Les fonctionnalit\u00e9s de Zergeca s&#8217;\u00e9tendent sur quatre modules distincts, \u00e0 savoir la persistance, le proxy, la silivaccine et le zombie, pour configurer la persistance en ajoutant un service syst\u00e8me, en impl\u00e9mentant le proxy, en supprimant les logiciels malveillants concurrents des mineurs et des portes d\u00e9rob\u00e9es et en obtenant un contr\u00f4le exclusif sur les appareils ex\u00e9cutant l&#8217;architecture CPU x86-64, et en g\u00e9rant la fonctionnalit\u00e9 principale du botnet.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-etend-ses-cibles-de-cyberattaques-en-Russie-et.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Le module zombie est charg\u00e9 de signaler les informations sensibles de l&#8217;appareil compromis au C2 et attend les commandes du serveur, prenant en charge six types d&#8217;attaques DDoS, l&#8217;analyse, le shell invers\u00e9 et d&#8217;autres fonctions.<\/p>\n<p>\u00ab La liste des concurrents int\u00e9gr\u00e9s montre une bonne connaissance des menaces Linux courantes \u00bb, a d\u00e9clar\u00e9 XLab. \u00ab Des techniques telles que le packaging UPX modifi\u00e9, le chiffrement XOR pour les cha\u00eenes sensibles et l&#8217;utilisation de DoH pour masquer la r\u00e9solution C2 d\u00e9montrent une bonne compr\u00e9hension des tactiques d&#8217;\u00e9vasion. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/new-golang-based-zergeca-botnet-capable.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 juillet 2024\ue804R\u00e9dactionS\u00e9curit\u00e9 des r\u00e9seaux \/ Cyberattaque Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert un nouveau botnet appel\u00e9 Zergeca, capable de mener des attaques par d\u00e9ni de service distribu\u00e9 (DDoS). \u00c9crit en Golang, le botnet est ainsi nomm\u00e9 pour sa r\u00e9f\u00e9rence \u00e0 une cha\u00eene nomm\u00e9e \u00ab ootheca \u00bb pr\u00e9sente dans les serveurs de commande et de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1225827,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,238778,8074,3283,5464,11695,4168,4158,4165,2890,78641,3637,238584,200271,238334,98340,680,31743,238617,4172,4169,60,4166,238583,240038],"class_list":["post-1225826","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-piratage-informatique","tag-attaques","tag-base","tag-botnet","tag-capable","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-ddos","tag-golang","tag-lancer","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-nouveau","tag-puissantes","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel","tag-zergeca"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1225826","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1225826"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1225826\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1225827"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1225826"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1225826"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1225826"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}