AryStinger : un nouveau malware cible les routeurs vulnérables
Les chercheurs de XLab ont identifié AryStinger, un malware inconnu qui transforme des routeurs vulnérables en outils de surveillance. Il exploite des failles anciennes et a infecté plus de 4 300 appareils, principalement en Corée du Sud.
« Contrairement aux botnets classiques, conçus pour lancer des attaques par déni de service (DDoS) ou miner de la cryptomonnaie, celui-ci poursuit un objectif plus discret : infiltrer des réseaux cibles en amont d’intrusions, en restant invisible le plus longtemps possible. » — Numerama
Que faut-il retenir ?
- AryStinger exploite les vulnérabilités CVE-2013-3307 et CVE-2016-5681 pour cibler des routeurs D-Link et Linksys.
- Plus de 4 300 routeurs sont déjà infectés, dont 75 % sont des modèles DIR-850L.
- La Corée du Sud concentre près de la moitié des victimes.
- Le malware existe en deux variantes, l'une en C et l'autre en Go, cette dernière ciblant les périphériques NAS.
Pourquoi cette nouvelle compte-t-elle ?
AryStinger représente une menace sérieuse pour la sécurité des réseaux, car il permet une surveillance discrète et persistante. Les entreprises doivent mettre à jour leurs équipements vulnérables pour éviter d'être compromises. Ce malware montre également l'importance de la veille continue en cybersécurité.
4 300 routeurs déjà infectés
Public concerné : entreprises, développeurs
Comment se protéger contre le malware AryStinger ?
Pour se protéger contre AryStinger, il est essentiel de mettre à jour les firmwares des routeurs vulnérables et de surveiller les activités suspectes sur le réseau. Les équipements anciens devraient être remplacés si les mises à jour ne sont plus disponibles.