Chuck Norris, le ver qui s’installe dans les routeurs haut débit 

Le 23 février 2010 (11:12) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Réseaux et Télécoms - Haut débit / Accès Internet - Sécurité Tags : linux - virus - routeurs - logiciel-malveillant

Selon l’agence de presse tchèque CTK, des chercheurs de l’université de Masaryk viennent de mettre le doigt sur un logiciel malveillant visant spécifiquement les modems et routeurs haut débit s’appuyant sur Linux – à l’instar de nombreux modèles signés D-Link ou Linksys. Cité par nos confrères, Jan Vykopal, directeur de l’équipe de chercheurs à l’origine de la découverte – parmi lesquels se trouvent des experts de l’Académie Militaire de Brno et du ministère tchèque de la Défense –, explique que les création du botnet reposant sur ce logiciel malveillant l’on baptisé "Chuck Norris" du nom du célèbre acteur américain.

Pour contaminer un routeur, le ver profite d’une configuration mal sécurisée – où le mot de passe d’accès à la console d’administration (souvent associé à l’utilisateur root) n’a pas été modifié par le propriétaire. Au-delà des routeurs, ce sont l’ensemble des équipements Linux/MIPS qui pourraient être menacés. À l’insu, bien sûr, de leur propriétaire. Reste, installé sur un routeur, le logiciel malveillant est susceptible de disposer d’une visibilité remarquable sur les contenus transitant là en clair. L’autre menace, c’est bien sûr qu’un botnet tel que Chuck Norris peut se déployer, rester dormant à l’insu de tous, et être activé à tout moment. La bonne nouvelle, c’est que le logiciel malveillant découvert l’équipe de Jan Vyokpal ne résiderait qu’en mémoire vive : un simple redémarrage suffirait à le supprimer.

livres blancs avec LesSourcesIT.fr

Guide en 10 étapes pour l’achat d’une solution CRM adaptée

Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informati…


Démystifier les mythes sur le 10Gigabit Ethernet

Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …

vues 778 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Justifier la sécurité informatique - Gérer les risques et garantir la sécurité de votre réseau


L'objectif d'un programme de sécurité est de choisir et de déployer des contre-mesures performantes pour atténuer les vulnérabilités qui risquent très probablement de causer…

Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise


Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Click Here