P2PInfect : pourquoi ce malware est un fléau pour les appareils IoT ?

Chez Cado Security Labs, des chercheurs en cybersécurité ont identifié une nouvelle variante du botnet P2PInfect. Cette version accroît le risque en ciblant spécifiquement les appareils IoT.

Toujours d’après les chercheurs de Cado Security, la dernière version de P2PInfect, conçue pour l’architecture MIPS (Microprocessor without Interlocked Pipelined Stages), représente une expansion des fonctionnalités du malware, ouvrant potentiellement la porte à des infections à grande échelle. Ce qui a pour impact de créer un potentiel d’infections généralisées

Le malware P2PInfect cible les dispositifs IoT avec une prédilection pour les vulnérabilités MIPS

Le chercheur en sécurité Matt Muir a mis en lumière l’importance de concentrer les efforts sur la détection des vulnérabilités liées à MIPS. Il a suggéré que les développeurs de P2PInfect semblent délibérément s’acharner à compromettre les routeurs et les dispositifs IoT.

Youtube video

Découvert initialement en juillet 2023, le malware P2PInfect, conçu en Rust, est devenu célèbre pour son exploitation d’une vulnérabilité critique d’évasion du bac à sable Lua (CVE-2022-0543, score CVSS : 10,0). Cette faille permet au malware de pénétrer les instances non corrigées de Redis.

De nouveaux logiciels malveillants ciblent désormais les appareils équipés de processeurs MIPS 32 bits. Ils mènent des attaques par force brute contre le protocole SSH. Pour rester indétectables, ils utilisent des techniques de dissimulation et d’anti-analyse à jour.

P2PInfect : le malware sophistiqué qui frappe en silence

Ces tentatives de piratage testent en boucle des identifiants SSH courants. Les pirates intègrent ces dizaines de milliers de paires nom d’utilisateur/mot de passe dans le code binaire lui-même. Les serveurs SSH et Redis, quant à eux, semblent être les portes d’entrée de ce nouveau virus. En effet, Redis tourne sur les MIPS grâce au logiciel OpenWrt.

Véritable fléau, ce malware use de subterfuges pour échapper aux analyses. Il s’auto-désactive quand on l’examine. Par conséquent, il peut neutraliser les core dumps sous Linux, ces fichiers de crash du noyau.

La version MIPS embarque même un module DLL Windows 64 bits. Celui-ci permet d’exécuter des commandes shell sur les systèmes infectés. Et ce, en détournant le logiciel Redis.

Selon Cado Security, ces évolutions inquiètent. Car le ver P2PInfect frappe plus large, et use de Rust. Ce langage autorise le développement multiplateformes. Pour l’éditeur de sécurité, un tel raffinement dénote un cybercriminel expérimenté.

Cliquez pour commenter

Laisser un commentaire

ARTICLES SIMILAIRES

Des sacs à dos publicitaires intelligents connectés par Monogoto

Le paysage de la publicité extérieure évolue avec l’émergence des sacs à dos publicitaires intelligents,

5 août 2026

Pelion alerte sur la complexité croissante de l’IoT mondial

La complexité de l’Internet des objets d’entreprise atteint un nouveau palier. Avec la multiplication des

31 juillet 2026

L’IoT cellulaire vise 6,5 milliards d’appareils en 2030

Le marché de l’IoT cellulaire croît rapidement, avec une explosion prévue du nombre d’appareils connectés.

28 juillet 2026

Plus quelques heures avant la fin des soldes d’été NordVPN 2026 : trouvez la formule idéale pour Grok 4.5

3,37 euros, 4,33 euros ou 8,19 euros par mois : les Soldes d’été NordVPN proposent

28 juillet 2026

Soracom transforme la gestion des projets IoT grâce à l’IA

La gestion des projets Internet des objets (IoT) connaît une mutation majeure avec l’intégration de

26 juillet 2026

SentinelOne s’impose comme le nouveau bouclier IA pour la maison intelligente

Face à la montée en puissance des objets connectés domestiques, la cybersécurité doit se réinventer.

26 juillet 2026