Simps Botnet emprunte les fonctionnalités de Mirai et Gafgyt Malware

Trickbot Streals Passwords From Browsers

Les projets de botnet sont à la hausse depuis que le code source de Mirai Botnet a été publié en ligne. Cela a permis aux cybercriminels de créer des dizaines de spin-offs, dont beaucoup avaient des campagnes assez «réussies». En règle générale, les botnets sont utilisés à l'une de ces fins - l'extraction de la crypto-monnaie, l'envoi de spam, la fraude publicitaire ou la participation à des activités de déni de service distribué (DDoS). Le botnet dont nous discutons aujourd'hui appartient à cette dernière catégorie.

Les créateurs des Simps Botnet ont choisi d'utiliser le code et les bibliothèques de deux des projets de botnet les plus populaires de ces dernières années - Mirai et Gafgyt. Il est entièrement dédié à l'exécution d'attaques DDoS, et il est probable que ses opérateurs le louent à d'autres pirates. Étonnamment, les auteurs de Simps Botnet sont très audacieux lorsqu'il s'agit de promouvoir le projet - ils ont mis en place un serveur Discord dédié à la communication avec les clients potentiels et ils ont téléchargé plusieurs vidéos YouTube démontrant le botnet Simps.

Les données publiées sur YouTube et Discord montrent que le botnet Simps est assez récent - les premières discussions à ce sujet remontent à avril 2021. Les charges utiles du botnet Simps sont censées fonctionner sur des appareils utilisant l'architecture ARM, et les principales cibles du botnet apparaissent être des routeurs et des appareils intelligents pour la maison. Bien sûr, les criminels exploitent les appareils en utilisant l'un des deux vecteurs d'infection:

  • Obtenir l'accès en utilisant les informations de connexion par défaut ou de mauvais mots de passe (par exemple, 123456.)
  • Exploiter des appareils vulnérables exécutant un micrologiciel obsolète criblé de bogues.

Les utilisateurs dont les appareils ont été compromis par le botnet Simps peuvent ne rien remarquer d'anormal puisque cet implant n'essaie pas d'affecter les performances ou la stabilité de l'appareil. Le seul inconvénient qu'ils peuvent remarquer est que la bande passante de leur réseau augmente parfois lorsque le botnet effectue une attaque DDoS.

Pour protéger vos appareils contre le botnet Simps et les menaces similaires, les utilisateurs doivent protéger tous les appareils connectés à Internet avec un bon mot de passe. De plus, ils ne doivent jamais reporter les mises à jour car ils peuvent finir par s'exposer à des attaques à distance en raison de nouvelles vulnérabilités. Protéger vos appareils Internet des objets (IoT) peut être facile avec des guides tels que 5 conseils de sécurité qui vous aideront à protéger vos appareils IoT .

May 20, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.