NETSCOUT vient de publier un nouvel article de blog portant sur Aisuru, la nouvelle déclinaison du botnet Mirai.
Tribune – Ces attaques, qui visaient principalement des organisations de jeux en ligne sur internet, ont été lancées à l’aide d’un botnet dérivé de Mirai, capable de mener des attaques DDoS sur l’Internet des objets (IoT), communément appelé « Aisuru ».
Le botnet DDoS Aisuru fonctionne comme un service DDoS à la demande avec une clientèle restreinte ; ses opérateurs auraient mis en place des mesures préventives pour éviter d’attaquer les propriétés gouvernementales, policières, militaires et autres propriétés liées à la sécurité nationale. La plupart des attaques Aisuru observées à ce jour semblent être liées aux jeux en ligne.
Avec plus de 20 Tb/s de puissance, Aisuru inaugure une nouvelle ère de cyberattaques issues des objets connectés. L’analyse de NETSCOUT révèle un virage stratégique : les réseaux d’accès domestiques deviennent des armes numériques. De leur côté, les gamers subissent le revers toxique du jeu en ligne et se retrouvent pris en otage par les botnets. En effet, cibles privilégiées d’Aisuru, les plateformes de jeux en ligne subissent des attaques record lancées via des services DDoS-for-hire.
Points clés :
- Aisuru et les botnets IoT de type TurboMirai associés ont lancé des attaques DDoS dépassant 20 Tb/s et 4 gpps, principalement liées à des activités de jeux en ligne ;
- Le terme « TurboMirai » est utilisé pour décrire cette catégorie générale de botnets DDoS dérivés de Mirai, capables de générer des attaques DDoS à chemin direct de plusieurs Tb/s et gpps ;
- Ces botnets ne peuvent pas générer de trafic d’attaques DDoS usurpées, ce qui permet de remonter à la source et d’établir une corrélation avec les informations des abonnés susceptibles d’être utilisées pour identifier, mettre en quarantaine et réparer les appareils compromis ;
- Une défense complète nécessite l’instrumentation de l’ensemble des accès réseau avec une suppression sortante/croisée ayant la même priorité que l’atténuation entrante. Des systèmes intelligents d’atténuation des attaques DDoS (IDMS), les meilleures pratiques actuelles en matière d’infrastructure réseau (BCP) telles que les ACL d’infrastructure (iACL) et la correction proactive des CPE susceptibles d’être utilisés à des fins abusives sont essentiels.





