Pour gérer vos consentements :

Rakos, un nouveau botnet IoT en constitution

Comme le tristement célèbre malware Mirai, Rakos prend pour cible l’Internet des objets (IoT). Ces deux logiciels malveillants compromettent en effet des serveurs sous Linux et des réseaux d’appareils connectés. La capacité de nuisance de ces botnets contrôlés à distance est bien réelle. Si Mirai se propage essentiellement via les ports logiciels Telnet, Rakos vise lui les ports SSH. Les périphériques embarqués et les serveurs ayant un port SSH ouvert ou un mot de passe très faible sont les plus exposés. Rakos a été découvert cet été par les chercheurs de ESET.

À ce jour, Rakos est utilisé pour mener des attaques par force brute, indique l’entreprise dans un billet de blog. Et ce, afin d’ajouter d’autres appareils compromis à son réseau de machines zombies. Mais le programme pourrait également servir à mener des campagnes de spam ou des attaques par déni de service distribué (DDoS) d’ampleur, comme l’a fait Mirai.

Rakos dans Java

Rakos est écrit avec le langage Go et ses binaires sont compressés avec le standard UPX. Quand un terminal est compromis, Rakos lance un serveur web local et télécharge les binaires. Rakos « s’exécute à partir d’un répertoire temporaire, présenté comme faisant partie du framework Java : c’est ‘.javaxxx’ », indique l’éditeur ESET. Des données de la machine hôte sont transmises régulièrement au serveur de commande et de contrôle pour effectuer des opérations.

Jusqu’ici aucune activité malveillante de type attaque DDoS n’a été détectée à partir des périphériques contrôlés par Rakos. Mais cela pourrait se produire, selon les chercheurs. « Les victimes doivent sécuriser leurs informations d’identification SSH et doivent le faire après chaque réinitialisation d’usine », préviennent-ils.

Lire aussi :

A louer : un botnet Mirai de 400 000 objets pour lancer des DDoS
Un botnet Mirai s’attaque aux sites de Trump et Clinton

crédit photo © Maksim Kabakou / Shutterstock

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

17 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

20 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

22 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

22 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

22 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

2 jours ago