Qu’est-ce qu’un botnet ?
Avez-vous déjà eu un dispositif qui s’est mis à fonctionner lentement de façon aléatoire ou qui est devenu brûlant alors que vous ne l’utilisiez pas pour quoi que ce soit d’anormal ? Il y a de fortes chances qu’il ait été infecté et qu’il ait pu être utilisé dans le cadre d’un botnet !
Un botnet est un groupe d’ordinateurs ou d’appareils IdO (Internet des Objets) infectés qui sont passés sous le contrôle d’un hacker, parfois appelé « botmaster » ou encore « bot herder ». Le botmaster utilise les ressources informatiques mises en commun auxquelles le botnet permet d’accéder dans le but de mener des attaques de masse.
Comment les botnets sont-ils créés ?
Pour créer un botnet, le botmaster commence par infecter un réseau d’appareils qu’il pourra utiliser pour diriger ses attaques. Pour infecter ces appareils, les hackers ont recours à différentes techniques comme les failles de sécurité de logiciels, celles de micrologiciels ou le téléchargement de liens/fichiers comportant un programme malveillant. Une fois l’appareil infecté, le botmaster peut exploiter les différentes ressources informatiques pour mener des attaques, bien souvent à l’insu du propriétaire de l’appareil. Bien qu’il n’existe aucun nombre défini d’appareils pour créer un botnet, plus le réseau est étendu, plus le hacker peut lancer des attaques de grande envergure. Une fois les appareils infectés, deux modèles permettent d’en prendre le contrôle.
Modèle client-serveur
Pour contrôler les bots, le hacker a besoin d’une infrastructure pour établir la communication entre le serveur (c.-à-d. le botmaster) et ses clients (les ordinateurs ou appareils infectés). Le modèle client-serveur s’inscrit comme le tout premier modèle de botnet. Il s’appuie sur un serveur centralisé (serveur de commande et de contrôle ou C&C) pour transmettre ses instructions. Ainsi, avec le modèle client-serveur, les clients obéissent uniquement aux instructions transmises par le serveur C&C du botmaster. Cette dépendance constitue la plus grande faiblesse de ce modèle, car si le serveur C&C est découvert et neutralisé, le botnet entier devient inutilisable.
P2P et serveur C&C décentralisé
Les modèles de peer-to-peer (P2P) et les serveurs de commande et de contrôle décentralisés C&C sont apparus pour contourner l’architecture centralisée du modèle client-serveur. Ces modèles permettent en effet à n’importe quel client de faire office de serveur. Ainsi, contrairement au modèle client-serveur dans lequel les instructions proviennent d’une seule source, tout client du botnet peut envoyer des instructions. Bien que l’envoi d’instructions prenne plus de temps, cette particularité fait qu’il est presque impossible de neutraliser le botnet.
Quels types d’attaques peuvent être menées grâce à un botnet ?
Les botnets peuvent mener les mêmes attaques qu’un ordinateur, mais la différence porte sur l’ampleur des attaques. Le déni de service distribué (DDoS), le piratage de compte, les spams et autres attaques en masse sont celles privilégiées par les botnets. Parmi les attaques par botnets les plus connues figurent les attaques en déni de service distribué du botnet Mirai en 2016, qui ont mis hors service des sites web populaires comme Twitter, Netflix, et Reddit, ainsi que l’utilisation par le botnet 3ve de près de 2 millions de PC pour commettre une fraude au clic évaluée à près de 30 millions $.
Le futur des botnets
Vous remarquerez tout au long de cet article que nous avons utilisé le terme « dispositif » au lieu de « ordinateur ». Alors que les ordinateurs étaient la cible des botmasters, nous avons constaté ces dernières années que tout dispositif IoT peut potentiellement être exploité par ces hackers : c’est-à-dire que des éléments tels que les routeurs, les smartphones, les montres connectées, et tout autre objet connecté à Internet peuvent potentiellement être piratés et utilisés dans un botnet. Le frigo connecté dans votre cuisine ? Oui, cela aussi aurait pu être utilisé pour attaquer votre site web préféré. Malheureusement, de nombreux dispositifs IdO n’ont pas été initialement développés avec la capacité de se protéger adéquatement contre les attaques. Heureusement, parce que les dispositifs IdO sont connectés à Internet, les mises à jour logicielles suffisent souvent à empêcher votre frigo de devenir incontrôlable. Consultez l’ histoire des bots pour en apprendre davantage sur les vrais bots et les botnets au fil des décennies.




