Le botnet AISURU atteint 11,5 Tbps et 300âŻ000 appareils : XLab dĂ©voile chiffrement custom et fonctions proxy
Selon XLab (Qianxin), une analyse approfondie du botnet AISURU met en lumiĂšre une infrastructure de menace Ă trĂšs grande Ă©chelle, crĂ©ditĂ©e dâattaques DDoS record jusquâĂ 11,5 Tbps et dâun parc de plus de 300âŻ000 appareils compromis. LâopĂ©ration serait pilotĂ©e par un trio (« Snow », « Tom », « Forky ») et sâĂ©tend au-delĂ du DDoS vers des services de proxy. Les chercheurs dĂ©crivent une compromission Ă large spectre de routeurs (avec un ciblage marquĂ© des appareils Totolink via des serveurs de mise Ă jour de firmware compromis) et dâautres Ă©quipements comme des DVR, en exploitant de multiples CVE. Le botnet supporte plusieurs vecteurs dâattaque, notamment le UDP flooding, et inclut des fonctions de shell distant. ...