Ce botnet de routeurs domestiques que les autorités américaines ont neutralisé ? Moscou va probablement essayer à nouveau.

Les autorités de onze nations ont livré une suite à l’opération de janvier visant un botnet dirigé par la Russie sur des routeurs Ubiquiti Edge OS compromis – sous la forme d’un avertissement que la Russie pourrait réessayer, donc les propriétaires des appareils devraient prendre des précautions. Révélé en février, l’opération a été dirigée par les autorités américaines et a été décrits à l’époque comme ayant « désactivé » une campagne orchestrée par l’unité de renseignement militaire GRU de la Russie. L’équipe a piraté les routeurs SOHO et les a infectés avec un logiciel malveillant nommé Moobot – une variante du malware Mirai tristement célèbre. Moobot a permis à la GRU et à ses sbires d’installer et d’exécuter des scripts pour construire un botnet de 1 000 machines, qui a été utilisé pour le phishing, l’espionnage, le vol d’identifiants et le vol de données. Compte tenu du ton triomphant de l’annonce de l’opération, les utilisateurs d’Ubiquiti ont peut-être pensé qu’ils n’étaient plus exposés au risque. Mais mardi, le FBI a publié un avertissement conjoint [PDF] au nom des États-Unis, de la Belgique, du Brésil, de la France, de l’Allemagne, de la Lettonie, de la Lituanie, de la Norvège, de la Pologne, de la Corée du Sud et du Royaume-Uni. Le document encourage les propriétaires d’Ubiquiti à appliquer des correctifs.

Share the Post: