{"id":40352,"date":"2022-03-18T03:59:18","date_gmt":"2022-03-18T05:59:18","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouvelle-variante-du-botnet-russe-cyclops-blink-ciblant-les-routeurs-asus\/"},"modified":"2022-03-18T03:59:42","modified_gmt":"2022-03-18T05:59:42","slug":"nouvelle-variante-du-botnet-russe-cyclops-blink-ciblant-les-routeurs-asus","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouvelle-variante-du-botnet-russe-cyclops-blink-ciblant-les-routeurs-asus\/","title":{"rendered":"Nouvelle variante du botnet russe Cyclops Blink ciblant les routeurs ASUS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les routeurs ASUS sont devenus la cible d&#8217;un botnet naissant appel\u00e9 <b>Cyclope Clignotement<\/b>pr\u00e8s d&#8217;un mois apr\u00e8s avoir \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9, le logiciel malveillant utilisait les appliances de pare-feu WatchGuard comme tremplin pour acc\u00e9der \u00e0 distance aux r\u00e9seaux pirat\u00e9s.<\/p>\n<p>Selon un <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/c\/cyclops-blink-sets-sights-on-asus-routers--.html\" target=\"_blank\">nouveau rapport<\/a> publi\u00e9 par Trend Micro, le &#8220;but principal du botnet est de construire une infrastructure pour de nouvelles attaques sur des cibles de grande valeur&#8221;, \u00e9tant donn\u00e9 qu&#8217;aucun des h\u00f4tes infect\u00e9s &#8220;n&#8217;appartient \u00e0 des organisations critiques, ou celles qui ont une valeur \u00e9vidente sur le plan \u00e9conomique, politique, ou d&#8217;espionnage militaire.&#8221;<\/p>\n<p>Les agences de renseignement du Royaume-Uni et des \u00c9tats-Unis ont qualifi\u00e9 Cyclops Blink de cadre de remplacement pour VPNFilter, un autre logiciel malveillant qui a exploit\u00e9 des p\u00e9riph\u00e9riques r\u00e9seau, principalement des routeurs pour petits bureaux\/bureaux \u00e0 domicile (SOHO) et des p\u00e9riph\u00e9riques de stockage en r\u00e9seau (NAS).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Nouveau-Wiper-Malware-ciblant-lUkraine-dans-le-cadre-de-loperation.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>VPNFilter et Cyclops Blink ont \u200b\u200btous deux \u00e9t\u00e9 attribu\u00e9s \u00e0 un acteur parrain\u00e9 par l&#8217;\u00c9tat russe, suivi sous le nom de Sandworm (alias Voodoo Bear), qui a \u00e9galement \u00e9t\u00e9 li\u00e9 \u00e0 un certain nombre d&#8217;intrusions tr\u00e8s m\u00e9diatis\u00e9es, notamment celles des attaques de 2015 et 2016 contre le r\u00e9seau \u00e9lectrique ukrainien. grille, l&#8217;attaque NotPetya de 2017 et l&#8217;attaque du destroyer olympique de 2018 contre les Jeux olympiques d&#8217;hiver.<\/p>\n<p>\u00c9crit en langage C, le botnet modulaire avanc\u00e9 affecte un certain nombre de mod\u00e8les de routeurs ASUS, avec la soci\u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.asus.com\/content\/ASUS-Product-Security-Advisory\/\" target=\"_blank\">reconnaissant<\/a> qu&#8217;il travaille sur une mise \u00e0 jour pour faire face \u00e0 toute exploitation potentielle &#8211;<\/p>\n<ul>\n<li>Micrologiciel GT-AC5300 sous 3.0.0.4.386.xxxx<\/li>\n<li>Micrologiciel GT-AC2900 sous 3.0.0.4.386.xxxx<\/li>\n<li>Micrologiciel RT-AC5300 sous 3.0.0.4.386.xxxx<\/li>\n<li>Micrologiciel RT-AC88U sous 3.0.0.4.386.xxxx<\/li>\n<li>Micrologiciel RT-AC3100 sous 3.0.0.4.386.xxxx<\/li>\n<li>Micrologiciel RT-AC86U sous 3.0.0.4.386.xxxx<\/li>\n<li>Micrologiciel RT-AC68U, AC68R, AC68W, AC68P sous 3.0.0.4.386.xxxx<\/li>\n<li>Micrologiciel RT-AC66U_B1 sous 3.0.0.4.386.xxxx<\/li>\n<li>Micrologiciel RT-AC3200 sous 3.0.0.4.386.xxxx<\/li>\n<li>Micrologiciel RT-AC2900 sous 3.0.0.4.386.xxxx<\/li>\n<li>Micrologiciel RT-AC1900P, RT-AC1900P sous 3.0.0.4.386.xxxx<\/li>\n<li>RT-AC87U (fin de vie)<\/li>\n<li>RT-AC66U (fin de vie)<\/li>\n<li>RT-AC56U (fin de vie)<\/li>\n<\/ul>\n<p>Cyclops Blink, en plus d&#8217;utiliser OpenSSL pour crypter les communications avec ses serveurs de commande et de contr\u00f4le (C2), int\u00e8gre \u00e9galement des modules sp\u00e9cialis\u00e9s qui peuvent lire et \u00e9crire \u00e0 partir de la m\u00e9moire flash des appareils, lui permettant d&#8217;atteindre la persistance et de survivre aux r\u00e9initialisations d&#8217;usine.<\/p>\n<p>Un deuxi\u00e8me module de reconnaissance sert de canal pour exfiltrer les informations de l&#8217;appareil pirat\u00e9 vers le serveur C2, tandis qu&#8217;un composant de t\u00e9l\u00e9chargement de fichiers se charge de r\u00e9cup\u00e9rer des charges utiles arbitraires \u00e9ventuellement via HTTPS.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646326908_645_Correctifs-critiques-publies-pour-la-gamme-Cisco-Expressway-les-produits.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Depuis juin 2019, le logiciel malveillant aurait eu un impact sur les appareils WatchGuard et les routeurs Asus situ\u00e9s aux \u00c9tats-Unis, en Inde, en Italie, au Canada et en Russie.  Certains des h\u00f4tes concern\u00e9s appartiennent \u00e0 un cabinet d&#8217;avocats en Europe, \u00e0 une entit\u00e9 de taille moyenne produisant du mat\u00e9riel m\u00e9dical pour les dentistes en Europe du Sud et \u00e0 une entreprise de plomberie aux \u00c9tats-Unis.<\/p>\n<p>Les appareils et routeurs IoT devenant une surface d&#8217;attaque lucrative en raison de la raret\u00e9 des correctifs et de l&#8217;absence de logiciel de s\u00e9curit\u00e9, Trend Micro a averti que cela pourrait conduire \u00e0 la formation de &#8220;botnets \u00e9ternels&#8221;.<\/p>\n<p>&#8220;Une fois qu&#8217;un appareil IoT est infect\u00e9 par un malware, un attaquant peut avoir un acc\u00e8s Internet illimit\u00e9 pour t\u00e9l\u00e9charger et d\u00e9ployer plus d&#8217;\u00e9tapes de malware pour la reconnaissance, l&#8217;espionnage, le proxy ou toute autre chose que l&#8217;attaquant veut faire&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;Dans le cas de Cyclops Blink, nous avons vu des appareils qui ont \u00e9t\u00e9 compromis pendant plus de 30 mois (environ deux ans et demi) d&#8217;affil\u00e9e et qui ont \u00e9t\u00e9 configur\u00e9s en tant que serveurs de commande et de contr\u00f4le stables pour d&#8217;autres bots.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-variant-of-russian-cyclops-blink.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les routeurs ASUS sont devenus la cible d&#8217;un botnet naissant appel\u00e9 Cyclope Clignotementpr\u00e8s d&#8217;un mois apr\u00e8s avoir \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9, le logiciel malveillant utilisait les appliances de pare-feu WatchGuard comme tremplin pour acc\u00e9der \u00e0 distance aux r\u00e9seaux pirat\u00e9s. Selon un nouveau rapport publi\u00e9 par Trend Micro, le &#8220;but principal du botnet est de construire une infrastructure [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":40353,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[30264,30263,5464,4175,4168,4158,4165,4161,29135,4157,4159,4171,4170,65,4167,4160,197,4163,4162,29603,236,4172,4169,25900,4166,4164],"class_list":["post-40352","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-asus","tag-blink","tag-botnet","tag-ciblant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyclops","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-routeurs","tag-russe","tag-securite-informatique","tag-securite-internet","tag-variante","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/40352","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=40352"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/40352\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/40353"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=40352"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=40352"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=40352"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}