{"id":618402,"date":"2023-02-21T12:22:36","date_gmt":"2023-02-21T14:22:36","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-botnet-mylobot-se-propage-rapidement-dans-le-monde-entier-infectant-plus-de-50-000-appareils-par-jour\/"},"modified":"2023-02-21T12:22:37","modified_gmt":"2023-02-21T14:22:37","slug":"le-botnet-mylobot-se-propage-rapidement-dans-le-monde-entier-infectant-plus-de-50-000-appareils-par-jour","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-botnet-mylobot-se-propage-rapidement-dans-le-monde-entier-infectant-plus-de-50-000-appareils-par-jour\/","title":{"rendered":"Le botnet MyloBot se propage rapidement dans le monde entier\u00a0: infectant plus de 50\u00a0000\u00a0appareils par jour"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des terminaux \/ Botnet<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un botnet sophistiqu\u00e9 connu sous le nom de MyloBot a compromis des milliers de syst\u00e8mes, dont la plupart sont situ\u00e9s en Inde, aux \u00c9tats-Unis, en Indon\u00e9sie et en Iran.<\/p>\n<p>C&#8217;est selon les nouvelles d\u00e9couvertes de BitSight, qui <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitsight.com\/blog\/mylobot-investigating-proxy-botnet\" target=\"_blank\">a dit<\/a> il &#8220;voit actuellement plus de 50 000 syst\u00e8mes infect\u00e9s uniques chaque jour&#8221;, contre un sommet de 250 000 h\u00f4tes uniques en 2020.<\/p>\n<p>De plus, une analyse de l&#8217;infrastructure de MyloBot a trouv\u00e9 des connexions \u00e0 un service de proxy r\u00e9sidentiel appel\u00e9 BHProxies, indiquant que les machines compromises sont utilis\u00e9es par ce dernier.<\/p>\n<p>MyloBot, qui a \u00e9merg\u00e9 dans le paysage des menaces en 2017, \u00e9tait <a rel=\"nofollow noopener\" href=\"https:\/\/www.deepinstinct.com\/blog\/meet-mylobot-a-new-highly-sophisticated-never-seen-before-botnet-thats-out-in-the-wild\" target=\"_blank\">d&#8217;abord document\u00e9<\/a> par Deep Instinct en 2018, appelant ses techniques d&#8217;anti-analyse et sa capacit\u00e9 \u00e0 fonctionner comme un t\u00e9l\u00e9chargeur.<\/p>\n<p>&#8220;Ce qui rend Mylobot dangereux, c&#8217;est sa capacit\u00e9 \u00e0 t\u00e9l\u00e9charger et \u00e0 ex\u00e9cuter n&#8217;importe quel type de charge utile apr\u00e8s avoir infect\u00e9 un h\u00f4te&#8221;, a d\u00e9clar\u00e9 Black Lotus Labs de Lumen. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.lumen.com\/mylobot-continues-global-infections\/\" target=\"_blank\">a dit<\/a> en novembre 2018. &#8220;Cela signifie qu&#8217;\u00e0 tout moment, il pourrait t\u00e9l\u00e9charger tout autre type de logiciel malveillant que l&#8217;attaquant souhaite.&#8221;<\/p>\n<p>L&#8217;ann\u00e9e derni\u00e8re, le logiciel malveillant a \u00e9t\u00e9 observ\u00e9 en train d&#8217;envoyer des e-mails d&#8217;extorsion \u00e0 partir de terminaux pirat\u00e9s dans le cadre d&#8217;une campagne \u00e0 motivation financi\u00e8re visant \u00e0 obtenir plus de 2 700 dollars en Bitcoin.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/02\/Le-botnet-MyloBot-se-propage-rapidement-dans-le-monde-entier.png\" alt=\"Botnet MyloBot\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Botnet MyloBot\"\/><\/div>\n<p>MyloBot est connu pour utiliser une s\u00e9quence en plusieurs \u00e9tapes pour d\u00e9compresser et lancer le malware bot.  Notamment, il reste \u00e9galement inactif pendant 14 jours avant de tenter de contacter le serveur de commande et de contr\u00f4le (C2) pour contourner la d\u00e9tection.<\/p>\n<p>La fonction principale du botnet est d&#8217;\u00e9tablir une connexion \u00e0 un domaine C2 cod\u00e9 en dur int\u00e9gr\u00e9 dans le logiciel malveillant et d&#8217;attendre d&#8217;autres instructions.<\/p>\n<p>&#8220;Lorsque Mylobot re\u00e7oit une instruction du C2, il transforme l&#8217;ordinateur infect\u00e9 en proxy&#8221;, a d\u00e9clar\u00e9 BitSight.  &#8220;La machine infect\u00e9e sera capable de g\u00e9rer de nombreuses connexions et de relayer le trafic envoy\u00e9 via le serveur de commande et de contr\u00f4le.&#8221;<\/p>\n<p>Les it\u00e9rations suivantes du logiciel malveillant ont exploit\u00e9 un t\u00e9l\u00e9chargeur qui, \u00e0 son tour, contacte un serveur C2, qui r\u00e9pond par un message crypt\u00e9 contenant un lien pour r\u00e9cup\u00e9rer la charge utile MyloBot.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEiA2j4gjRUjrf1rtCNo7-VQtHfCByvdQFRlzZnBfdtR1fBgmM0sF2EoHHsQtdV9wkxg4gNvhodFCKoafVNQ1J0Vyj08dE580un2bXrll3qLEzC1CrIQ75LIPgrrqIel9-RriW5KDvef_cc4oco7n-5N1Q0IzP_z2pKrLEKJiLRaILXRg97dmi0NuC9X\/s728-e3650\/map.png\" alt=\"Botnet MyloBot\" border=\"0\" data-original-height=\"368\" data-original-width=\"728\" title=\"Botnet MyloBot\"\/><\/div>\n<p>La preuve que MyloBot pourrait faire partie de quelque chose de plus grand provient d&#8217;une recherche DNS invers\u00e9e de l&#8217;une des adresses IP associ\u00e9es \u00e0 l&#8217;infrastructure C2 du botnet a r\u00e9v\u00e9l\u00e9 des liens avec un domaine nomm\u00e9 &#8220;clients.bhproxies&#8221;.[.]com.&#8221;<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 bas\u00e9e \u00e0 Boston a d\u00e9clar\u00e9 qu&#8217;elle avait commenc\u00e9 \u00e0 faire dispara\u00eetre MyloBot en novembre 2018 et qu&#8217;elle continuait de voir le botnet \u00e9voluer au fil du temps.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/mylobot-botnet-spreading-rapidly.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 f\u00e9vrier 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 des terminaux \/ Botnet Un botnet sophistiqu\u00e9 connu sous le nom de MyloBot a compromis des milliers de syst\u00e8mes, dont la plupart sont situ\u00e9s en Inde, aux \u00c9tats-Unis, en Indon\u00e9sie et en Iran. C&#8217;est selon les nouvelles d\u00e9couvertes de BitSight, qui a dit il &#8220;voit actuellement plus de 50 000 syst\u00e8mes [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":618403,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[147392,5464,4168,4158,4165,4161,429,9682,57505,3995,4157,4159,4171,4170,4167,4160,1056,147391,4163,4162,164,8916,2161,4172,4169,4166,4164],"class_list":["post-618402","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-50000appareils","tag-botnet","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-entier","tag-infectant","tag-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-monde","tag-mylobot","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-propage","tag-rapidement","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/618402","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=618402"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/618402\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/618403"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=618402"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=618402"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=618402"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}