P2PInfect : pourquoi ce malware est un fléau pour les appareils IoT ?

Chez Cado Security Labs, des chercheurs en cybersécurité ont identifié une nouvelle variante du botnet P2PInfect. Cette version accroît le risque en ciblant spécifiquement les appareils IoT.

Toujours d’après les chercheurs de Cado Security, la dernière version de P2PInfect, conçue pour l’architecture MIPS (Microprocessor without Interlocked Pipelined Stages), représente une expansion des fonctionnalités du malware, ouvrant potentiellement la porte à des infections à grande échelle. Ce qui a pour impact de créer un potentiel d’infections généralisées

Le malware P2PInfect cible les dispositifs IoT avec une prédilection pour les vulnérabilités MIPS

Le chercheur en sécurité Matt Muir a mis en lumière l’importance de concentrer les efforts sur la détection des vulnérabilités liées à MIPS. Il a suggéré que les développeurs de P2PInfect semblent délibérément s’acharner à compromettre les routeurs et les dispositifs IoT.

Youtube video

Découvert initialement en juillet 2023, le malware P2PInfect, conçu en Rust, est devenu célèbre pour son exploitation d’une vulnérabilité critique d’évasion du bac à sable Lua (CVE-2022-0543, score CVSS : 10,0). Cette faille permet au malware de pénétrer les instances non corrigées de Redis.

De nouveaux logiciels malveillants ciblent désormais les appareils équipés de processeurs MIPS 32 bits. Ils mènent des attaques par force brute contre le protocole SSH. Pour rester indétectables, ils utilisent des techniques de dissimulation et d’anti-analyse à jour.

P2PInfect : le malware sophistiqué qui frappe en silence

Ces tentatives de piratage testent en boucle des identifiants SSH courants. Les pirates intègrent ces dizaines de milliers de paires nom d’utilisateur/mot de passe dans le code binaire lui-même. Les serveurs SSH et Redis, quant à eux, semblent être les portes d’entrée de ce nouveau virus. En effet, Redis tourne sur les MIPS grâce au logiciel OpenWrt.

Véritable fléau, ce malware use de subterfuges pour échapper aux analyses. Il s’auto-désactive quand on l’examine. Par conséquent, il peut neutraliser les core dumps sous Linux, ces fichiers de crash du noyau.

La version MIPS embarque même un module DLL Windows 64 bits. Celui-ci permet d’exécuter des commandes shell sur les systèmes infectés. Et ce, en détournant le logiciel Redis.

Selon Cado Security, ces évolutions inquiètent. Car le ver P2PInfect frappe plus large, et use de Rust. Ce langage autorise le développement multiplateformes. Pour l’éditeur de sécurité, un tel raffinement dénote un cybercriminel expérimenté.

Cliquez pour commenter

Laisser un commentaire

ARTICLES SIMILAIRES

SATELLAI s’associe à Telekom IoT pour son expansion mondiale

À Berlin, SATELLAI associe son intelligence animale aux réseaux de Deutsche Telekom IoT et au

9 septembre 2026

IoT Sparks 2026 ouvre les inscriptions aux ateliers et une promo

La conférence IoT Sparks 2026 ouvre officiellement les inscriptions pour ses ateliers techniques interactifs. Les

7 septembre 2026

Netmore intègre les satellites Kinéis à son réseau LoRaWAN

L’opérateur Netmore intègre la connectivité spatiale de Kinéis à son réseau LoRaWAN. Cette infrastructure hybride

7 septembre 2026

Les services IoT deviennent stratégiques pour les entreprises

Les services IoT s’imposent désormais comme une infrastructure critique pour toutes les entreprises. Selon l’institut

4 septembre 2026

Comment les objets connectés sécurisent les espaces de stockage à distance ?

Les capteurs et serrures intelligentes étendent la vigilance autour des espaces de stockage à distance.

1 septembre 2026

Taoglas renforce ses offres 5G et IoT avec QuWireless

Taoglas accélère sa stratégie d’innovation en matière de connectivité industrielle avec l’acquisition de QuWireless. Ce

27 août 2026