PolarEdge : un botnet IoT de type ORB exploite un backdoor TLS pour proxifier prĂšs de 40 000 appareils
Selon Censys (billet de blog), PolarEdge est un botnet IoT soupçonnĂ© dâopĂ©rer comme un rĂ©seau ORB (Operational Relay Box), ayant compromis prĂšs de 40 000 appareils depuis 2023 et sâappuyant sur un backdoor TLS personnalisĂ©. âą Nature et portĂ©e đĄ PolarEdge met en place une infrastructure de proxy rĂ©sidentiel Ă long terme pour des opĂ©rations malveillantes, en maintenant une faible visibilitĂ© via des ports Ă©levĂ©s et un chiffrement lĂ©gitime. La concentration gĂ©ographique est Ă©levĂ©e en CorĂ©e du Sud (51,6 %) et aux ĂtatsâUnis (21,1 %). ...