Botnet : 18 000 routeurs Huawei piratés en l’espace de 24 heures

En à peine 24 heures, un cyber attaquant a réussi à concevoir un botnet constitué de plus de 18 000 routeurs Huawei. Le dénommé Anarchy a exploité une faille bien connue des experts.

Après l’affaire Mirai, beaucoup d’experts en cybersécurité se sont penchés sur la manière de constituer un botnet, un réseau d’objets connectés ou d’équipements informatiques. Le but est évidemment de débusquer les botnets avant qu’ils ne servent à provoquer des DDOS massifs.

Des routeurs nourrissent un nouveau botnet

Cette fois-ci, les chercheurs en cybersécurité de Newsky Security, puis Qihoo 360 Netlab, Greynoise et Rapid7 ont découvert l’oeuvre d’un cyber attaquant. Le 18 juillet 2018, ils se sont d’abord rendu compte d’une augmentation conséquente des scans des routeurs Huawei.

En poursuivant leur recherche, ils ont découvert qu’un hacker malveillant a ciblé la vulnérabilité des routeurs Huawei HG532, une vulnérabilité portant le nom barbare de CVE-2017-17215. Cette faille critique peut être exploitée par le biais du port 37215 selon NetScan de Netlab. Résultat, pas moins de 18000 routeurs ont été infectés en 24 heures.

Une fois cette faille ouverte, les cyber attaquants peuvent envoyer des paquets de données malveillants, exécuter du code à distance, lancer des attaques à distance et ainsi faire grandir la taille du botnet en corrompant les produits et les objets connectés aux routeurs.

Une faille bien connue des cyber attaquants

En dévoilant le résultat de leurs recherches, les chercheurs en cybersécurité ont provoqué la réaction de l’auteur de cette attaque. Ankit Anubhav, chercheur pour Newsky Security a discuté avec un certain Anarchy qui a avoué être responsable de la création de ce botnet sans révéler les raisons de ses actes. Selon Anubhav, Anarchy porte un autre pseudonyme : Wicked. Ce dernier serait responsable de la création de variantes du botnet Miraï.

Lors de sa discussion avec le chercheur, Anarchy a avoué avoir exploité cette faille qui avait été dévoilée publiquement en janvier dernier. Celle-ci a servi pour former les botnets Brickerbot et Satori. Ce dernier était en activité en novembre 2017 et avait été repéré la première fois en août 2016. Selon les chercheurs, les amateurs du Dark Web connaissent depuis au moins deux ans la faille du routeur Huawei HG532.

Malheureusement, ce n’est pas le seul équipementier visé par les cyber attaquants. Anarchy a affirmé auprès d’Ankit Anubhav qu’il prévoyait d’exploiter la vulnérabilité CVE-2014-8361. Cette fois-ci, elle concerne des routeurs Realtek et est activable par le port 52869. Le concept du botnet n’a pas fini de faire parler de lui.

Cliquez pour commenter

Laisser un commentaire

ARTICLES SIMILAIRES

Plus quelques heures avant la fin des soldes d’été NordVPN 2026 : trouvez la formule idéale pour Grok 4.5

3,37 euros, 4,33 euros ou 8,19 euros par mois : les Soldes d’été NordVPN proposent

28 juillet 2026

SentinelOne s’impose comme le nouveau bouclier IA pour la maison intelligente

Face à la montée en puissance des objets connectés domestiques, la cybersécurité doit se réinventer.

26 juillet 2026

Quel est le niveau de sécurité réel offert par SentinelOne sur vos terminaux ?

SentinelOne s’impose aujourd’hui comme une solution incontournable dans la sécurité de vos terminaux. Ce logiciel

25 juillet 2026

Protégez votre réseau d’objets connectés contre les pirates avec SentinelOne

Alors que les réseaux d’objets connectés s’intègrent de plus en plus dans les infrastructures industrielles

24 juillet 2026

Nozomi et Anthropic renforcent la sécurité IoT industrielle

Nozomi Networks s’associe à Anthropic pour révolutionner la cybersécurité dans le secteur industriel. Cette collaboration

22 juillet 2026

Montre connectée avec GPS : La protection pour les enfants et seniors

Les enfants et les seniors sont à suivre de près pendant l’été. A ce propos,

20 juillet 2026