Une faille des appareils Zyxel alimente le botnet IoT Mirai

En février, le fabricant de matériel Zyxel a corrigé une vulnérabilité 0-Day dans ses routeurs et ses produits de pare-feu VPN. Cette opération fait suite à l’annonce de KrebsOnSecurity qui soulève la présence d’une faille dans leur système, un bug exploité par les hackers.

Une faille dans le système de Zyxel ciblé par une nouvelle souche du botnet IoT Mirai ?

Cette même vulnérabilité observée en février dernier a de nouveau été repérée par les chercheurs. Celle-ci est exploitée par Mirai, une souche de malware qui cible les appareils Internet des objets (IoT) vulnérables. Une fois attaqués, le botnet utilise les appareils pour des attaques à grande échelle et autres activités de cybercriminalité.

Les experts en sécurité de Palo Alto Networks ont déclaré que leurs capteurs avaient détecté la nouvelle variante Mirai — surnommée Mukashi — le 12 mars. La nouvelle souche Mirai cible le CVE-2020-9054, une faille critique qui existe dans de nombreux pare-feu VPN et stockage en réseau (NAS) fabriqués par le fournisseur taïwanais Zyxel Communication Corp. Ce dernier compte quelque 100 millions d’appareils déployés dans le monde.

Mirai et ses variantes : zoom sur leur mode opératoire

Comme les autres variantes de Mirai, Mukashi recherche constamment sur Internet des appareils IoT vulnérables tels que des caméras de sécurité et les enregistreurs vidéo numériques (DVR). Plus précisément, les malware recherchent des machines protégées uniquement par des informations d’identification par défaut ou des mots de passe couramment choisis.

Palo Alto a déclaré que les systèmes IoT infectés par Mukashi effectuent ensuite un rapport à un serveur de contrôle. Ce dernier sera détourné pour diffuser de nouvelles instructions, telles que le téléchargement de logiciels malveillants supplémentaires ou le lancement d’attaques par déni de service distribué (DDoS).

https://youtu.be/MBIvEdkkzAg

Le correctif publié par Zyxel inefficace sur les anciens appareils ?

Zyxel a publié un correctif pour la faille le 24 février, mais la mise à jour n’a pas résolu le problème sur de nombreux appareils Zyxel plus anciens qui ne sont plus pris en charge par la société. Pour ces appareils, Zyxel conseille de ne pas les laisser connectés à Internet hors usage.

À propos du CVE-2020-9054, le Département américain de la sécurité intérieure et du Centre de coordination CERT évalue cette vulnérabilité à « 10 ». Soit le plus haut degré de gravité. L’avis DHS/CERT comprend également un exemple de code pour tester si un produit Zyxel est vulnérable à la faille.

Cliquez pour commenter

Laisser un commentaire

ARTICLES SIMILAIRES

Plus quelques heures avant la fin des soldes d’été NordVPN 2026 : trouvez la formule idéale pour Grok 4.5

3,37 euros, 4,33 euros ou 8,19 euros par mois : les Soldes d’été NordVPN proposent

28 juillet 2026

SentinelOne s’impose comme le nouveau bouclier IA pour la maison intelligente

Face à la montée en puissance des objets connectés domestiques, la cybersécurité doit se réinventer.

26 juillet 2026

Quel est le niveau de sécurité réel offert par SentinelOne sur vos terminaux ?

SentinelOne s’impose aujourd’hui comme une solution incontournable dans la sécurité de vos terminaux. Ce logiciel

25 juillet 2026

Protégez votre réseau d’objets connectés contre les pirates avec SentinelOne

Alors que les réseaux d’objets connectés s’intègrent de plus en plus dans les infrastructures industrielles

24 juillet 2026

Nozomi et Anthropic renforcent la sécurité IoT industrielle

Nozomi Networks s’associe à Anthropic pour révolutionner la cybersécurité dans le secteur industriel. Cette collaboration

22 juillet 2026

Montre connectée avec GPS : La protection pour les enfants et seniors

Les enfants et les seniors sont à suivre de près pendant l’été. A ce propos,

20 juillet 2026