{"id":663586,"date":"2023-03-21T12:08:39","date_gmt":"2023-03-21T14:08:39","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouvelles-variantes-de-logiciels-malveillants-shellbot-ddos-ciblant-les-serveurs-linux-mal-geres\/"},"modified":"2023-03-21T12:08:41","modified_gmt":"2023-03-21T14:08:41","slug":"nouvelles-variantes-de-logiciels-malveillants-shellbot-ddos-ciblant-les-serveurs-linux-mal-geres","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouvelles-variantes-de-logiciels-malveillants-shellbot-ddos-ciblant-les-serveurs-linux-mal-geres\/","title":{"rendered":"Nouvelles variantes de logiciels malveillants ShellBot DDoS ciblant les serveurs Linux mal g\u00e9r\u00e9s"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Linux \/ S\u00e9curit\u00e9 du serveur<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les serveurs Linux SSH mal g\u00e9r\u00e9s sont cibl\u00e9s dans le cadre d&#8217;une nouvelle campagne qui d\u00e9ploie diff\u00e9rentes variantes d&#8217;un malware appel\u00e9 ShellBot.<\/p>\n<p>&#8220;ShellBot, \u00e9galement connu sous le nom de <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/elf.perlbot\" target=\"_blank\">PerlBotComment<\/a>est un logiciel malveillant DDoS Bot d\u00e9velopp\u00e9 en Perl et utilise g\u00e9n\u00e9ralement le protocole IRC pour communiquer avec le serveur C&#038;C \u00bb, AhnLab Security Emergency Response Center (ASEC) <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/49769\/\" target=\"_blank\">a dit<\/a> dans un rapport.<\/p>\n<p>ShellBot est install\u00e9 sur des serveurs dont les informations d&#8217;identification sont faibles, mais uniquement apr\u00e8s que les pirates aient utilis\u00e9 des logiciels malveillants de scanner pour identifier les syst\u00e8mes sur lesquels le port SSH 22 est ouvert.<\/p>\n<p>Une liste d&#8217;informations d&#8217;identification SSH connues est utilis\u00e9e pour lancer une attaque par dictionnaire pour violer le serveur et d\u00e9ployer la charge utile, apr\u00e8s quoi il utilise le chat de relais Internet (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Internet_Relay_Chat\" target=\"_blank\">CRI<\/a>) protocole pour communiquer avec un serveur distant.<\/p>\n<p>Cela englobe la capacit\u00e9 de recevoir des commandes qui permettent \u00e0 ShellBot de mener des attaques DDoS et d&#8217;exfiltrer les informations r\u00e9colt\u00e9es.<\/p>\n<p>L&#8217;ASEC a d\u00e9clar\u00e9 avoir identifi\u00e9 trois versions diff\u00e9rentes de ShellBot &#8211; Modded perlbot v2, DDoS PBot v2.0 et PowerBots (C) GohacK &#8211; dont les deux premi\u00e8res offrent une vari\u00e9t\u00e9 de commandes d&#8217;attaque DDoS utilisant les protocoles HTTP, TCP et UDP.<\/p>\n<p>PowerBots, d&#8217;autre part, est livr\u00e9 avec plus de fonctionnalit\u00e9s de type porte d\u00e9rob\u00e9e pour accorder un acc\u00e8s invers\u00e9 au shell et t\u00e9l\u00e9charger des fichiers arbitraires \u00e0 partir de l&#8217;h\u00f4te compromis.<\/p>\n<p>Les d\u00e9couvertes surviennent pr\u00e8s de trois mois apr\u00e8s que ShellBot a \u00e9t\u00e9 utilis\u00e9 dans des attaques visant des serveurs Linux qui distribuaient \u00e9galement des mineurs de crypto-monnaie via un compilateur de script shell.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la mani\u00e8re de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>&#8220;Si ShellBot est install\u00e9, les serveurs Linux peuvent \u00eatre utilis\u00e9s comme robots DDoS pour des attaques DDoS contre des cibles sp\u00e9cifiques apr\u00e8s avoir re\u00e7u une commande de l&#8217;auteur de la menace&#8221;, a d\u00e9clar\u00e9 l&#8217;ASEC.  &#8220;De plus, l&#8217;auteur de la menace pourrait utiliser diverses autres fonctionnalit\u00e9s de porte d\u00e9rob\u00e9e pour installer des logiciels malveillants suppl\u00e9mentaires ou lancer diff\u00e9rents types d&#8217;attaques \u00e0 partir du serveur compromis.&#8221;<\/p>\n<p>Le d\u00e9veloppement vient \u00e9galement comme Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/03\/17\/killnet-and-affiliate-hacktivist-groups-targeting-healthcare-with-ddos-attacks\/\" target=\"_blank\">r\u00e9v\u00e9l\u00e9<\/a> une augmentation progressive du nombre d&#8217;attaques DDoS ciblant les organisations de sant\u00e9 h\u00e9berg\u00e9es dans Azure, passant de 10 \u00e0 20 attaques en novembre 2022 \u00e0 40 \u00e0 60 attaques quotidiennes en f\u00e9vrier 2023.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/new-shellbot-ddos-malware-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 mars 2023\ue804Ravie LakshmananLinux \/ S\u00e9curit\u00e9 du serveur Les serveurs Linux SSH mal g\u00e9r\u00e9s sont cibl\u00e9s dans le cadre d&#8217;une nouvelle campagne qui d\u00e9ploie diff\u00e9rentes variantes d&#8217;un malware appel\u00e9 ShellBot. &#8220;ShellBot, \u00e9galement connu sous le nom de PerlBotCommentest un logiciel malveillant DDoS Bot d\u00e9velopp\u00e9 en Perl et utilise g\u00e9n\u00e9ralement le protocole IRC pour communiquer avec [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":663587,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4175,4168,4158,4165,4161,2890,65846,4157,4159,4171,4170,65,18088,4167,4589,376,4590,4160,120,4163,4162,4172,4169,8541,153318,3230,4166,4164],"class_list":["post-663586","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-ciblant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-ddos","tag-geres","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-linux","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-mal","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-serveurs","tag-shellbot","tag-variantes","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/663586","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=663586"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/663586\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/663587"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=663586"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=663586"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=663586"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}