Propriétaires de routeurs D-Link et de NAS, attention, le malware Goldoon cible vos données, voici comment vous protéger

propriétaires de routeurs d-link et de nas, attention, le malware goldoon cible vos données, voici comment vous protéger

Attention si vous utilisez un routeur D-Link – © Kamil Urban / Shutterstock

Attention si vous utilisez un routeur D-Link – © Kamil Urban / Shutterstock

Depuis le 9 avril 2024,

les routeurs D-Link DIR-645, vulnérables, sont la cible de nouvelles attaques du botnet Goldoon. Ce malware exploite la faille critique CVE-2015-2051, vieille de dix ans qui permet l’exécution de commandes arbitraires.

Qui se souvient de Mirai, le malware qui avait frappé près de 100 000 NAS de la marque D-Link, sait combien les hackers dénichent la moindre faille dans les systèmes de vos machines.

Cette fois, ce sont les routeurs de la marque taïwanaise qui sont dans le collimateur de Goldoon, ce malware qui va exploiter une vieille faille critique pour transformer vos routeurs D-Link en botnet. Malin, mais terrible.

Les NAS ne sont pas non plus épargnés par Goldoon, qui préfère tout de même s’en prendre à plus faible que lui, les routeurs DIR-645, dont les informations d’identification sont plutôt faibles ou bien profite de l’obsolescence de leur firmware.

CVE- 2015-2051, la faille exploitée et « Dropper », le script déployé par Goldoon pour lancer son attaque

Selon Fortinet, le botnet Goldoon exploite la faille CVE-2015-2051 pour propager un script « dropper » à partir d’un serveur malveillant. Ce script est soigneusement conçu pour s’auto-supprimer et peut fonctionner sur diverses architectures système Linux. Une fois injecté dans un appareil, ce « dropper » télécharge et lance un fichier, ouvrant ainsi la porte à une série d’activités malveillantes. Son rôle principal est de récupérer le fichier du botnet en utilisant une clé XOR pour déchiffrer des chaînes spécifiques et construire l’URI complet pour la charge utile. Une fois téléchargée, la charge utile finale est extraite à l’aide d’un en-tête codé en dur, tandis que des mécanismes de nettoyage sont engagés pour masquer les traces dans le système compromis.

« Bien que CVE-2015-2051 ne soit pas une nouvelle vulnérabilité et présente une faible complexité d’attaque, elle a un impact critique sur la sécurité qui peut conduire à l’exécution de code à distance. Une fois que les attaquants ont réussi à exploiter cette vulnérabilité, ils peuvent intégrer les appareils compromis dans leur botnet pour lancer d’autres attaques », préviennent les chercheurs du laboratoire Fortinet qui a découvert la relance de Goldoon.

Une fois infiltré, le malware Goldoon peut lancer diverses attaques DDoS, notamment l’inondation TCP, l’inondation ICMP, ainsi que des attaques plus ciblées comme Minecraft DDoS. Ces attaques peuvent avoir un impact significatif, perturbant à la fois des cibles individuelles et des réseaux plus étendus.

propriétaires de routeurs d-link et de nas, attention, le malware goldoon cible vos données, voici comment vous protéger

Goldoon cible aussi les NAS – © slawomir.gawryluk / Shutterstock

Goldoon cible aussi les NAS – © slawomir.gawryluk / Shutterstock

Comment protéger vos routeurs D-Link et vos données personnelles des attaques de Goldoon

D’après le rapport de Fortinet, Goldoon utilise des attaques par force brute pour pénétrer les dispositifs D-Link.

Une fois infiltré, Goldoon transforme l’appareil infecté en un bot, l’incorporant dans un réseau de machines compromises sous le contrôle de l’opérateur du botnet. Ce réseau peut ensuite être utilisé pour diverses activités malveillantes, notamment le démarrage d’attaques par déni de service distribué (DDoS), le vol de données et la

propagation de logiciels malveillants sur le réseau, risquant d’infecter d’autres dispositifs.

Bien entendu, le rapport de Fortinet insiste sur l’importance cruciale de maintenir à jour les correctifs et le micrologiciel sur les appareils D-Link. Les micrologiciels obsolètes comportent souvent des failles que les cybercriminels peuvent exploiter. Pour renforcer la sécurité de leurs routeurs ainsi que des données qui y transitent, activez les mises à jour automatiques du micrologiciel : la plupart des appareils peuvent automatiquement télécharger et installer les dernières mises à jour de sécurité.

N’hésitez pas non plus à modifier les informations d’identification par défaut : remplacez-les par une combinaison robuste et unique de nom d’utilisateur et de mot de passe.

Enfin, comme Clubic vous le recommande souvent, mettez en place des pratiques de sécurité réseau solides : activez les pare-feu, utilisez des mots de passe complexes, et soyez vigilant lors de l’ouverture de liens ou de pièces jointes provenant de sources inconnues.

propriétaires de routeurs d-link et de nas, attention, le malware goldoon cible vos données, voici comment vous protéger

Quels sont les meilleurs routeurs Wi-Fi ? Comparatif 2024

A découvrir

Quels sont les meilleurs routeurs Wi-Fi ? Comparatif 2024

8 mars 2024 à 17:05

Comparatif

Source : Hack Read, Fortinet

OTHER NEWS

19 minutes ago

Prince William set to be an usher at the Duke of Westminster's wedding - but Harry ISN'T on the guest list for his pal Hugh Grosvenor's marriage to Olivia Henson to 'avoid any royal tensions overshadowing the big day'

19 minutes ago

Flying taxis set to take off in China as Beijing pumps up 'low-altitude economy'

19 minutes ago

Saturday Dawg Chow: Browns news (5/18/24)

19 minutes ago

Golf-Woods, Rahm miss PGA Championship cut

19 minutes ago

Texas power prices briefly soar 1,600% as a spring heat wave is expected to drive record demand for energy

19 minutes ago

Residents forced out of Fort McMurray neighbourhoods due to fire cleared to return

19 minutes ago

Top-ranked Swiatek dominates No. 2 Sabalenka to claim her 3rd Italian Open title

19 minutes ago

Billionaire CEO gifts 1,200 UMass grads 'envelopes full of cash' totaling about $1.2 million — but there's a catch

19 minutes ago

Trump won 60% of rural and small-town votes in 2020. Biden aims to chip away at that edge.

19 minutes ago

Edmonton police answer questions about response to U of A encampment protest

19 minutes ago

Las Vegas tourism authority sponsoring each Aces player for $100K in 2024 and 2025

26 minutes ago

Willie Peters keen to forget final heartache as Hull KR focus on Wigan clash

26 minutes ago

Exeter’s playoff hopes extinguished by Leicester and Mike Brown try

26 minutes ago

Pirates on the brink of missing Champions League

26 minutes ago

Wales star a man on a mission for club and country after overcoming injury woes

26 minutes ago

Cannes red carpet: Eva Longoria and Nadine Labaki lead strong showing of Lebanese designs

26 minutes ago

The Las Vegas Aces' unprecedented sponsorship is the WNBA's latest controversy

27 minutes ago

Toronto’s denied drug decriminalization is a step ‘backwards’ for Canada: expert

27 minutes ago

‘Jim Henson Idea Man’ Review: Ron Howard Paints Moving Portrait Of Muppets Creator As Restless Innovator

27 minutes ago

Massive hunt is launched near River Tyne to find two teenage boys who vanished while swimming in Ovingham - with police, helicopter and rescue teams scrambled

28 minutes ago

Will the sparkle of India’s lab-grown diamonds last forever?

28 minutes ago

Stormers beat connacht to set up a scintillating finale with Lions

28 minutes ago

Spain thrash England to win Women's Under-17 Euros

28 minutes ago

Lyon win French title ahead of Women's Champions League final

28 minutes ago

“As DPOY, you can’t get iso-d” - Former NBA Champion says Rudy Gobert doesn’t hold the same defensive respect as Draymond or Dwight

28 minutes ago

Eagles Rookie Profile: 6 things to know about Will Shipley

28 minutes ago

Why Thomas Tuchel completed double U-turn to ultimately leave Bayern Munich manager post in the summer - explained

28 minutes ago

People, Places and Things review – Denise Gough reprises a shattering story of addiction

32 minutes ago

Oxford beat Bolton in League One playoff final thanks to Murphy double

33 minutes ago

Letters: It’s time for a radical overhaul of the health service’s management class

33 minutes ago

Atalanta secures Champions League spot with win at Lecce in Serie A. Europa League final next

33 minutes ago

Matt Dillon Thriller ‘Haunted Heart' From Fernando Trueba Sells to Signature for U.K. (Exclusive)

33 minutes ago

Britain's Conservatives trail Labour by 18 points, says Opinium poll

33 minutes ago

Donald Trump 'will back out of debates' as he 'knows he is not capable'

33 minutes ago

Israel's Gantz demands Gaza day-after plan by June 8, threatens to quit cabinet

33 minutes ago

Tories shouldn’t have ousted Boris Johnson, admits Nadhim Zahawi

33 minutes ago

Doctor Who episode 3, Boom, review – Steven Moffat offers up an explosive return to form

33 minutes ago

Unvaccinated Ontario child dies of measles, sparks concern among health community

33 minutes ago

Former South Africa leader Zuma promises jobs and free education as he launches party manifesto

35 minutes ago

‘It’s not about money … I felt a weight off my shoulders’: Schuster opens up on Manly departure

Kênh khám phá trải nghiệm của giới trẻ, thế giới du lịch