{"id":657645,"date":"2023-03-17T13:24:37","date_gmt":"2023-03-17T15:24:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouveau-hinatabot-base-sur-golang-exploitant-les-failles-du-routeur-et-du-serveur-pour-les-attaques-ddos\/"},"modified":"2023-03-17T13:24:38","modified_gmt":"2023-03-17T15:24:38","slug":"nouveau-hinatabot-base-sur-golang-exploitant-les-failles-du-routeur-et-du-serveur-pour-les-attaques-ddos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouveau-hinatabot-base-sur-golang-exploitant-les-failles-du-routeur-et-du-serveur-pour-les-attaques-ddos\/","title":{"rendered":"Nouveau HinataBot bas\u00e9 sur GoLang exploitant les failles du routeur et du serveur pour les attaques DDoS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybers\u00e9curit\u00e9 \/ Botnet<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nouveau botnet bas\u00e9 sur Golang baptis\u00e9 <strong>HinataBot<\/strong> a \u00e9t\u00e9 observ\u00e9 pour tirer parti des failles connues pour compromettre les routeurs et les serveurs et les utiliser pour organiser des attaques par d\u00e9ni de service distribu\u00e9 (DDoS).<\/p>\n<p>&#8220;Les fichiers binaires du logiciel malveillant semblent avoir \u00e9t\u00e9 nomm\u00e9s par l&#8217;auteur du logiciel malveillant d&#8217;apr\u00e8s un personnage de la c\u00e9l\u00e8bre s\u00e9rie anim\u00e9e Naruto, avec des structures de nom de fichier telles que &#8216;Hinata-<OS>&#8211;<Architecture>&#8216;&#8221; Akamai <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/hinatabot-uncovering-new-golang-ddos-botnet\" target=\"_blank\">a dit<\/a> dans un rapport technique.<\/p>\n<p>Parmi les m\u00e9thodes utilis\u00e9es pour distribuer le logiciel malveillant figurent l&#8217;exploitation des serveurs Hadoop YARN expos\u00e9s et des failles de s\u00e9curit\u00e9 dans les appareils Realtek SDK (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2014-8361\" target=\"_blank\">CVE-2014-8361<\/a>), routeurs Huawei HG532 (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2017-17215\" target=\"_blank\">CVE-2017-17215<\/a>score CVSS : 8,8).<\/p>\n<p>Les vuln\u00e9rabilit\u00e9s non corrig\u00e9es et les informations d&#8217;identification faibles ont \u00e9t\u00e9 un fruit \u00e0 port\u00e9e de main pour les attaquants, repr\u00e9sentant un point d&#8217;entr\u00e9e facile et bien document\u00e9 qui ne n\u00e9cessite pas de tactiques d&#8217;ing\u00e9nierie sociale sophistiqu\u00e9es ou d&#8217;autres m\u00e9thodes.<\/p>\n<p>Les acteurs de la menace derri\u00e8re HinataBot seraient actifs depuis au moins d\u00e9cembre 2022, les attaques tentant d&#8217;abord d&#8217;utiliser une variante Mirai g\u00e9n\u00e9rique bas\u00e9e sur Go avant de passer \u00e0 leur propre logiciel malveillant personnalis\u00e9 \u00e0 partir du 11 janvier 2023.<\/p>\n<p>Depuis lors, de nouveaux artefacts ont \u00e9t\u00e9 d\u00e9tect\u00e9s dans les pots de miel HTTP et SSH d&#8217;Akamai pas plus tard que ce mois-ci, int\u00e9grant des fonctionnalit\u00e9s plus modulaires et des mesures de s\u00e9curit\u00e9 suppl\u00e9mentaires pour r\u00e9sister \u00e0 l&#8217;analyse.  Cela indique que HinataBot est toujours en d\u00e9veloppement actif et en \u00e9volution.<\/p>\n<p>Le logiciel malveillant, comme les autres botnets DDoS de ce type, est capable de contacter un serveur de commande et de contr\u00f4le (C2) pour \u00e9couter les instructions entrantes et lancer des attaques contre une adresse IP cible pendant une dur\u00e9e sp\u00e9cifi\u00e9e.<\/p>\n<p>Alors que les premi\u00e8res versions du botnet utilisaient des protocoles tels que HTTP, UDP, TCP et ICMP pour mener des attaques DDoS, la derni\u00e8re it\u00e9ration est limit\u00e9e \u00e0 HTTP et UDP.  On ne sait pas imm\u00e9diatement pourquoi les deux autres protocoles ont \u00e9t\u00e9 supprim\u00e9s.<\/p>\n<p>Akamai, qui a effectu\u00e9 des tests d&#8217;attaque de 10 secondes \u00e0 l&#8217;aide de HTTP et UDP, a r\u00e9v\u00e9l\u00e9 que l&#8217;inondation HTTP a g\u00e9n\u00e9r\u00e9 3,4 Mo de donn\u00e9es de capture de paquets et envoy\u00e9 20 430 requ\u00eates HTTP.  L&#8217;inondation UDP, en revanche, a cr\u00e9\u00e9 6 733 paquets pour un total de 421 Mo de donn\u00e9es de capture de paquets.<\/p>\n<p>Dans une attaque hypoth\u00e9tique du monde r\u00e9el avec 10 000 bots, une inondation UDP culminerait \u00e0 plus de 3,3 t\u00e9rabits par seconde (Tbps), entra\u00eenant une puissante attaque volum\u00e9trique.  Une inondation HTTP g\u00e9n\u00e9rerait un trafic d&#8217;environ 27 gigabits par seconde (Gbps)<\/p>\n<p>Ce d\u00e9veloppement en fait le dernier \u00e0 rejoindre la liste sans cesse croissante des menaces \u00e9mergentes bas\u00e9es sur Go telles que GoBruteforcer et KmsdBot.<\/p>\n<p>&#8220;Go a \u00e9t\u00e9 exploit\u00e9 par les attaquants pour tirer parti de ses hautes performances, de sa facilit\u00e9 de multi-threading, de sa prise en charge de la compilation crois\u00e9e de plusieurs architectures et syst\u00e8mes d&#8217;exploitation, mais aussi probablement parce qu&#8217;il ajoute de la complexit\u00e9 lors de la compilation, augmentant la difficult\u00e9 de la r\u00e9tro-ing\u00e9nierie binaires r\u00e9sultants \u00bb, a d\u00e9clar\u00e9 Akamai.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la fa\u00e7on de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Les r\u00e9sultats surviennent \u00e9galement alors que Microsoft a r\u00e9v\u00e9l\u00e9 que les attaques TCP sont apparues comme la forme d&#8217;attaque DDoS la plus fr\u00e9quente rencontr\u00e9e en 2022, repr\u00e9sentant 63 % de tout le trafic d&#8217;attaque, suivies des inondations UDP et des attaques d&#8217;amplification (22 %) et des attaques par anomalie de paquets (15). %).<\/p>\n<p>En plus d&#8217;\u00eatre utilis\u00e9es comme distractions pour dissimuler l&#8217;extorsion et le vol de donn\u00e9es, les attaques DDoS devraient \u00e9galement augmenter en raison de l&#8217;arriv\u00e9e de nouvelles souches de logiciels malveillants capables de cibler les appareils IoT et de prendre le contr\u00f4le des comptes pour obtenir un acc\u00e8s non autoris\u00e9 aux ressources.<\/p>\n<p>&#8220;Les attaques DDoS devenant de plus en plus fr\u00e9quentes, sophistiqu\u00e9es et peu co\u00fbteuses \u00e0 lancer, il est important pour les organisations de toutes tailles d&#8217;\u00eatre proactives, de rester prot\u00e9g\u00e9es toute l&#8217;ann\u00e9e et de d\u00e9velopper une strat\u00e9gie de r\u00e9ponse DDoS&#8221;, a d\u00e9clar\u00e9 l&#8217;\u00e9quipe Azure Network Security du g\u00e9ant de la technologie. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/02\/21\/2022-in-review-ddos-attack-trends-and-insights\/\" target=\"_blank\">a dit<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/new-golang-based-hinatabot-exploiting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 mars 2023\ue804Ravie LakshmananCybers\u00e9curit\u00e9 \/ Botnet Un nouveau botnet bas\u00e9 sur Golang baptis\u00e9 HinataBot a \u00e9t\u00e9 observ\u00e9 pour tirer parti des failles connues pour compromettre les routeurs et les serveurs et les utiliser pour organiser des attaques par d\u00e9ni de service distribu\u00e9 (DDoS). &#8220;Les fichiers binaires du logiciel malveillant semblent avoir \u00e9t\u00e9 nomm\u00e9s par l&#8217;auteur [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":657646,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8074,3283,4168,4158,4165,4161,2890,29063,4806,78641,152511,4157,4159,4171,4170,65,4167,4160,680,4163,4162,185,45102,4172,4169,32855,60,4166,4164],"class_list":["post-657645","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaques","tag-base","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-ddos","tag-exploitant","tag-failles","tag-golang","tag-hinatabot","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-routeur","tag-securite-informatique","tag-securite-internet","tag-serveur","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/657645","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=657645"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/657645\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/657646"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=657645"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=657645"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=657645"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}