Commencer gratuitement
KZero Staff / 3 min de lecture / 27 juill. 2023

Définition du botnet

Qu'est-ce qu'un botnet ?

Un botnet, ou réseau de zombies, est un ensemble de systèmes qui travaillent de concert pour mener des attaques automatisées et distribuées. Parmi les exemples courants d'attaques menées par des botnets figurent le bourrage d'identifiants, le balayage et les attaques par déni de service distribué (DDoS).

Comment un botnet est-il créé ?

Un botnet est simplement un ensemble d'ordinateurs qu'un cybercriminel peut contrôler et utiliser dans ses attaques. Il est tout à fait possible qu'un botnet soit composé d'infrastructures infonuagiques ou d'ordinateurs appartenant à l'attaquant et contrôlés par lui.

Il est toutefois beaucoup plus courant qu'un attaquant construise un botnet au moyen de maliciels. Cela permet de constituer une armée beaucoup plus vaste de « zombies » — les systèmes qui composent un botnet — et garantit que l'exploitation du botnet ne coûte rien à l'attaquant et qu'elle est plus difficile à retracer jusqu'à lui.

Souvent, les botnets sont constitués en distribuant des maliciels qui exploitent les vulnérabilités de systèmes non sécurisés connectés à Internet, comme les appareils de l'Internet des objets (IdO) ou les routeurs. Une fois installé sur un système vulnérable, le maliciel écoute et suit les instructions d'un serveur de commande et de contrôle (C2). Cette conception permet à l'exploitant du botnet de coordonner un grand nombre de systèmes à partir d'un seul ou de quelques serveurs C2.

Utilisations courantes des botnets

Le principal atout d'un botnet est qu'il se compose d'un grand nombre de systèmes dotés de puissance de calcul et d'une connexion Internet. Ces facteurs rendent les botnets parfaitement adaptés aux attaques automatisées à grande échelle.

Les botnets peuvent servir à diverses fins malveillantes. Parmi les attaques les plus courantes menées par des botnets, on trouve :

  • Attaques DDoS : dans une attaque DDoS, plusieurs attaquants inondent une cible de plus de trafic ou de requêtes qu'elle ne peut en traiter, la rendant incapable, ou moins capable, de répondre aux requêtes des utilisateurs légitimes. Les botnets sont souvent utilisés pour les attaques DDoS parce qu'ils peuvent rendre l'attaque plus vaste, plus distribuée et plus difficile à contrer en raison du nombre de systèmes et d'adresses IP uniques impliqués.
  • Bourrage d'identifiants : dans une attaque par bourrage d'identifiants, l'attaquant prend des mots de passe courants ou provenant d'une brèche et tente de les utiliser pour se connecter à des comptes sur différents services. Les botnets peuvent mener des attaques par bourrage d'identifiants très rapidement, et la distribution des attaquants rend moins efficaces la limitation du débit ou le blocage des adresses IP reconnues malveillantes.
  • Distribution de maliciels : les botnets sont créés en repérant des systèmes vulnérables et en les infectant avec des maliciels. Un botnet peut servir à distribuer des maliciels pour agrandir le botnet ou pour installer d'autres types de maliciels — comme des rançongiciels ou des voleurs d'informations — sur des systèmes vulnérables.
  • Pollupostage : les botnets peuvent aussi servir à distribuer des pourriels ou des courriels d'hameçonnage. Ces courriels peuvent contenir des liens ou des pièces jointes malveillants servant à distribuer des maliciels ou à voler des informations sensibles.
  • Cryptopiratage : les maliciels de cryptopiratage utilisent la puissance de calcul d'un ordinateur infecté pour miner de la cryptomonnaie. Un exploitant de botnet peut utiliser ses zombies pour miner de la cryptomonnaie et s'enrichir.

Se protéger contre les attaques de botnets

Les botnets représentent une double menace. D'une part, les systèmes d'une organisation peuvent être infectés et utilisés dans des attaques. D'autre part, l'organisation peut être la cible d'une attaque DDoS ou d'une autre attaque menée par un botnet.

Une organisation peut se protéger contre les infections par des maliciels de botnet en appliquant les pratiques exemplaires de sécurité des terminaux. Par exemple, l'utilisation de mots de passe robustes, l'installation d'un antivirus et l'application rapide des mises à jour des appareils — y compris les appareils IdO — peuvent réduire considérablement le risque d'infection.

De l'autre côté de l'équation, la meilleure façon de se protéger contre les botnets est de contrer les menaces potentielles qu'ils représentent. Par exemple, une organisation peut vouloir mettre en place des solutions anti-DDoS et l'authentification multifacteur (MFA) pour réduire le risque d'attaques DDoS et de bourrage d'identifiants.

Conclusion

Les botnets sont des réseaux de systèmes infectés par des maliciels de botnet que les cybercriminels utilisent dans des attaques automatisées. Parmi les menaces les plus courantes que représentent les botnets figurent les attaques DDoS et le bourrage d'identifiants. La meilleure façon de gérer ces menaces est d'appliquer les pratiques exemplaires de sécurité des terminaux et de déployer des défenses contre les attaques automatisées courantes.

L'équipe KZero



Découvrez d'autres contenus instructifs rédigés par l'équipe compétente de KZero dans notre section de blogues et de guides.