Le botnet Mozi représente 90% du trafic IoT, selon IBM X-Force

Mozi a évolué à partir des codes sources comme Mirai, IoT Reaper et Gafgyt. Le botnet est capable d’attaques DDoS, d’exfiltration de données et d’exécution de commandes ou de charges utiles. Les appareils IoT avec une sécurité faible, principalement des routeurs et des DVR non corrigés, sont recherchés par Mozi pour s’ajouter à ses rangs. Par le passé, ce botnet a compromis des routeurs populaires comme ceux de Netgear, D-Link et Huawei.

Les appareils IoT, des cibles parfaites pour les pirates

Plutôt que de supprimer du marché les variantes de logiciels malveillants concurrentes, Mozi les a intégrées tout en réduisant leur activité. IBM a constaté que les attaques IoT combinées entre octobre 2019 et juin 2020 sont 400% plus élevées que les deux années précédentes. Les appareils IoT offrent la cible idéale pour les pirates. Ils prolifèrent rapidement. L’IDC, estime qu’il y aura 41,6 milliards d’appareils IoT connectés d’ici 2025, et la précipitation pour battre les concurrents laisse de sérieuses vulnérabilités.

Selon IBM, Mozi continue de gagner du terrain grâce à l’utilisation d’attaques par injection de commandes (CMDi) qui résultent souvent d’une mauvaise configuration des appareils IoT. La croissance continue de l’utilisation de l’IoT et des protocoles de configuration médiocres sont probablement les responsables de ce saut. Cette augmentation peut avoir été alimentée par le fait que les réseaux d’entreprise sont plus souvent accessibles à distance en raison du COVID-19.

Mozi : compromettre des périphériques

IBM a observé que Mozi compromettait des périphériques en utilisant une commande shell « wget » pour télécharger un fichier appelé mozi.a. Ce dernier est ensuite exécuté sur un microprocesseur. Les autorisations sont alors modifiées pour accorder à l’attaquant un contrôle total sur le système et des logiciels malveillants supplémentaires peuvent ensuite être téléchargés pour des types d’attaques spécifiques.

Les systèmes embarqués IoT contiennent généralement une interface Web et une interface de débogage laissées par le développement de micrologiciels qui peuvent être exploitées.

Résoudre de graves problèmes de vulnérabilité

Les modules PHP intégrés aux interfaces Web IoT peuvent être exploités pour donner aux acteurs malveillants une capacité d’exécution à distance. Les interfaces IoT restent souvent vulnérables lorsqu’elles sont déployées, car les administrateurs ne parviennent pas à les renforcer en nettoyant les entrées distantes attendues. Cela permet aux acteurs de la menace d’entrer des commandes shell telles que « wget ».

Mozi est apparu pour la première fois à la fin de 2019. L’augmentation rapide du botnet pour représenter 90% de tout le trafic des appareils IoT en moins d’un an montre à quel point de graves vulnérabilités restent à résoudre. Au fur et à mesure que les nouveaux groupes de botnet tels que Mozi accélèrent leurs opérations et que l’activité IoT globale augmente, les organisations utilisant des appareils IoT doivent être conscientes de l’évolution de la menace.

Cliquez pour commenter

Laisser un commentaire

ARTICLES SIMILAIRES

Plus quelques heures avant la fin des soldes d’été NordVPN 2026 : trouvez la formule idéale pour Grok 4.5

3,37 euros, 4,33 euros ou 8,19 euros par mois : les Soldes d’été NordVPN proposent

28 juillet 2026

SentinelOne s’impose comme le nouveau bouclier IA pour la maison intelligente

Face à la montée en puissance des objets connectés domestiques, la cybersécurité doit se réinventer.

26 juillet 2026

Quel est le niveau de sécurité réel offert par SentinelOne sur vos terminaux ?

SentinelOne s’impose aujourd’hui comme une solution incontournable dans la sécurité de vos terminaux. Ce logiciel

25 juillet 2026

Protégez votre réseau d’objets connectés contre les pirates avec SentinelOne

Alors que les réseaux d’objets connectés s’intègrent de plus en plus dans les infrastructures industrielles

24 juillet 2026

Nozomi et Anthropic renforcent la sécurité IoT industrielle

Nozomi Networks s’associe à Anthropic pour révolutionner la cybersécurité dans le secteur industriel. Cette collaboration

22 juillet 2026

Montre connectée avec GPS : La protection pour les enfants et seniors

Les enfants et les seniors sont à suivre de près pendant l’été. A ce propos,

20 juillet 2026