Une faille des appareils Zyxel alimente le botnet IoT Mirai

En février, le fabricant de matériel Zyxel a corrigé une vulnérabilité 0-Day dans ses routeurs et ses produits de pare-feu VPN. Cette opération fait suite à l’annonce de KrebsOnSecurity qui soulève la présence d’une faille dans leur système, un bug exploité par les hackers.

Une faille dans le système de Zyxel ciblé par une nouvelle souche du botnet IoT Mirai ?

Cette même vulnérabilité observée en février dernier a de nouveau été repérée par les chercheurs. Celle-ci est exploitée par Mirai, une souche de malware qui cible les appareils Internet des objets (IoT) vulnérables. Une fois attaqués, le botnet utilise les appareils pour des attaques à grande échelle et autres activités de cybercriminalité.

Les experts en sécurité de Palo Alto Networks ont déclaré que leurs capteurs avaient détecté la nouvelle variante Mirai — surnommée Mukashi — le 12 mars. La nouvelle souche Mirai cible le CVE-2020-9054, une faille critique qui existe dans de nombreux pare-feu VPN et stockage en réseau (NAS) fabriqués par le fournisseur taïwanais Zyxel Communication Corp. Ce dernier compte quelque 100 millions d’appareils déployés dans le monde.

Mirai et ses variantes : zoom sur leur mode opératoire

Comme les autres variantes de Mirai, Mukashi recherche constamment sur Internet des appareils IoT vulnérables tels que des caméras de sécurité et les enregistreurs vidéo numériques (DVR). Plus précisément, les malware recherchent des machines protégées uniquement par des informations d’identification par défaut ou des mots de passe couramment choisis.

Palo Alto a déclaré que les systèmes IoT infectés par Mukashi effectuent ensuite un rapport à un serveur de contrôle. Ce dernier sera détourné pour diffuser de nouvelles instructions, telles que le téléchargement de logiciels malveillants supplémentaires ou le lancement d’attaques par déni de service distribué (DDoS).

https://youtu.be/MBIvEdkkzAg

Le correctif publié par Zyxel inefficace sur les anciens appareils ?

Zyxel a publié un correctif pour la faille le 24 février, mais la mise à jour n’a pas résolu le problème sur de nombreux appareils Zyxel plus anciens qui ne sont plus pris en charge par la société. Pour ces appareils, Zyxel conseille de ne pas les laisser connectés à Internet hors usage.

À propos du CVE-2020-9054, le Département américain de la sécurité intérieure et du Centre de coordination CERT évalue cette vulnérabilité à « 10 ». Soit le plus haut degré de gravité. L’avis DHS/CERT comprend également un exemple de code pour tester si un produit Zyxel est vulnérable à la faille.

Cliquez pour commenter

Laisser un commentaire

ARTICLES SIMILAIRES

Nvidia veut faire de Halos un standard de sécurité robotique

La robotique industrielle et humanoïde entre dans une nouvelle ère sécurisée grâce à Nvidia. L’entreprise

26 juin 2026

Soldes d’été NordVPN 2026 : trouvez la formule qui vous correspond avant le 21 juillet

3,37 euros, 4,33 euros ou 8,19 euros par mois : les Soldes d’été NordVPN proposent

25 juin 2026

Halos OS veut sécuriser les déploiements d’IA physique

Les environnements industriels intègrent de plus en plus des systèmes d’intelligence artificielle physique, soulevant des

25 juin 2026

NordVPN Offre Spéciale : – 75 % pour protéger tous vos nouveaux appareils

Vous venez d’ouvrir la boîte d’un nouveau smartphone, d’un PC portable ou d’une tablette ?

19 juin 2026

Les critères clés pour choisir une plateforme IA de sécurité pour sa maison intelligente

Les plateformes d’intelligence artificielle façonnent désormais la sécurité domestique de façon inédite. L’intégration de l’IA

17 juin 2026

Telefónica et Halotech misent sur l’IoT pour la sécurité industrielle

Telefónica et Halotech ont récemment scellé une alliance stratégique visant à transformer la sécurité industrielle

12 juin 2026