Publié par : pintejp | décembre 5, 2016

Campagne d’attaque contre des routeurs DSL

De nombreux routeurs vulnérables ont été victimes de cette attaque. Des systèmes vulnérables ont été rapportés outre en Allemagne, en Irlande, au Royaume-Uni, au Brésil ou encore en Finlande. Cette vulnérabilité dépend du matériel déployé par l’opérateur assurant l’accès à internet et la configuration qu’il a déployée sur celui-ci. Le nombre de ports 7547 ouverts sur internet est de l’ordre de 40 millions.

Il est à noter que toutes les machines avec ce port ouvert ne sont pas forcément vulnérables.

Par ailleurs, plusieurs versions du binaire malveillant sont en circulation. Ces versions sont compilées pour s’exécuter sur différentes architectures (MIPS, ARM, SPARC). Cela montre la volonté des auteurs de cette attaque de toucher un large éventail d’équipements.

Il n’existe pas à ce jour de liste précise de systèmes affectés.

http://cert.ssi.gouv.fr/site/CERTFR-2016-ALE-009/index.html


Laisser un commentaire

Catégories