Leet, un nouveau botnet aussi menaçant que Mirai

Les botnets DDoS basés sur Mirai viennent de perdre l’exclusivité sur les attaques DDoS à forte intensité. La société Imperva affirme avoir atténué une attaque DDoS de plus de 650 Gbps et de plus de 150 millions de paquets par seconde, qui a ciblé ses périphériques IT, le 21 décembre.

L’attaque s’est produite en deux vagues sur le réseau d’Imperva. Les attaquants n’ont pas pu déterminer la réelle adresse IP de la cible, qui avait été cachée derrière le réseau de serveurs proxy de l’entreprise.

La première vague a culminé à 400 Gbps et n’a duré que 20 minutes. La première attaque n’ayant pas fait de dégâts, les hackers sont revenus cinq minutes plus tard avec plus de 650 Gbps sur le réseau de l’entreprise Imperva. Cette deuxième vague n’a également duré que 17 minutes, avant que les pirates réalisent qu’ils n’arriveraient pas à atteindre leur cible. Comparé aux attaques contre OVH, KrebsOnSecruity et Dyn, qui ont duré plusieurs jours, c’était insignifiant.

180mpps-ddos-attack

650gbps-ddos-attack

Un botnet encore inconnu

Ce qui est remarquable au sujet de cette attaque, c’est le botnet qui l’a lancée. Jusqu’à présent, des attaques de cette ampleur avaient été uniquement lancées à partir de botnets conçus avec le malware Mirai, qui infecte et détourne les périphériques IoT.

Cette attaque était différente, car elle ne venait pas d’un botnet Mirai. En effet, après analyse de l’attaque par Imperva, les chercheurs ont montré que cette attaque avait été similaire à celles du botnet Mirai à seulement 0,01 %. De plus, les chercheurs ont qualifié cette similitude d’accidentelle. L’équipe d’Imperva a nommé ce botnet inconnu Leet.

Les différences entre les botnets Leet et Mirai

Les chercheurs ont découvert trois différences principales dans la façon dont les botnets ont opéré.

Tout d’abord, le malware Mirai et ses botnets n’ont pas été conçus et ne disposent pas des fonctionnalités techniques pour lancer de grandes attaques SYN, celle opérée contre Imperva.

Deuxièmement, les paquets malveillants envoyés par les botnets Mirai sont tous codés en dur avec plusieurs options TCP non présentes dans les paquets observées lors de cette attaque.

Troisièmement, le contenu de chaque paquet malveillant envoyé pendant une attaque DDoS Mirai est composé de chaînes générées aléatoirement. Pour cette attaque, le botnet Leet a pris le contenu des fichiers système réels et incorporé le contenu dans les paquets TCP de l’attaque DDoS, pour l’envoyer directement vers le réseau d’Imperva. Tous ces indices indiquent l’existence d’un nouveau botnet, plutôt que d’une version fortement modifiée de Mirai.

https://www.objetconnecte.com/malware-responsable-ddos-iot-031016/

Bien que l’origine du botnet Leet ne puisse pas être attribuée à des périphériques IoT infectés, il convient de mentionner que jusqu’à présent, aucun botnet n’a été en mesure d’atteindre des valeurs de sortie aussi élevées pour les attaques DDoS. Les attaques de 500 Gbps et plus ont uniquement été observées dans le domaine des botnets IoT.

Cliquez pour commenter

Laisser un commentaire

ARTICLES SIMILAIRES

Nvidia veut faire de Halos un standard de sécurité robotique

La robotique industrielle et humanoïde entre dans une nouvelle ère sécurisée grâce à Nvidia. L’entreprise

26 juin 2026

Soldes d’été NordVPN 2026 : trouvez la formule qui vous correspond avant le 21 juillet

3,37 euros, 4,33 euros ou 8,19 euros par mois : les Soldes d’été NordVPN proposent

25 juin 2026

Halos OS veut sécuriser les déploiements d’IA physique

Les environnements industriels intègrent de plus en plus des systèmes d’intelligence artificielle physique, soulevant des

25 juin 2026

L’IIoT évolue vers des systèmes industriels plus autonomes

L’Internet Industriel des Objets (IIoT) révolutionne la production industrielle en intégrant des systèmes de plus

24 juin 2026

NordVPN Offre Spéciale : – 75 % pour protéger tous vos nouveaux appareils

Vous venez d’ouvrir la boîte d’un nouveau smartphone, d’un PC portable ou d’une tablette ?

19 juin 2026

Les critères clés pour choisir une plateforme IA de sécurité pour sa maison intelligente

Les plateformes d’intelligence artificielle façonnent désormais la sécurité domestique de façon inédite. L’intégration de l’IA

17 juin 2026