Le ministère américain de la Justice a utilisé un malware de routeur existant pour purger discrètement un botnet de « vaste spearphishing » soutenu par la Russie sur les appareils des foyers.

3D illustration of a grid of black cpus with different IoT symbols, representing a botnet concept

Il n’y a pas beaucoup d’histoires dans le monde de la technologie qui pourraient facilement constituer l’intrigue d’un film d’espionnage tendu, mais celle-ci a certainement toutes les bonnes caractéristiques pour un. Le mois dernier, le ministère américain de la Justice a mené une opération autorisée au cours de laquelle il a neutralisé un botnet, composé de centaines de routeurs dans des maisons et des bureaux, utilisé pour procéder à du spearphishing et à d’autres vols d’informations d’identification. Et cela a été réalisé en utilisant le même malware que celui du botnet lui-même.

Tel que rapporté par Ars Technica, le réseau a été créé par l’unité militaire GRU 26165 (également connue sous les noms de Forest Blizzard, Fancy Bear, Sednit et autres), un groupe de piratage parrainé par l’État qui a déclaré avoir des liens directs avec le Main. Direction du renseignement de l’état-major général des forces armées de la Fédération de Russie (GRU, en abrégé).

Source-69