La botnet SSHStalker utilise IRC pour cibler les serveurs Linux

Une nouvelle botnet Linux nommée SSHStalker exploite les serveurs cloud pour des profits en employant l'ancien protocole IRC. Elle cible les serveurs Linux via des scans automatisés, des tâches cron et des communications IRC. L'opération ravive des méthodes old-school pour réduire les coûts, selon TechRadar.

La botnet SSHStalker est apparue comme une menace pour les serveurs Linux, en particulier ceux dans des environnements cloud. Selon TechRadar, ce malware exploite le protocole Internet Relay Chat (IRC), une technologie datant de décennies, pour coordonner ses activités et réduire les dépenses opérationnelles. SSHStalker initie les infections via des scans automatisés qui identifient les serveurs Linux vulnérables. Une fois l'accès obtenu, il déploie des tâches cron pour planifier les tâches et maintenir la persistance. La structure de commandement et de contrôle de la botnet repose sur des canaux IRC, permettant aux opérateurs d'émettre des commandes efficacement sans infrastructure moderne plus détectable. Cette approche met en lumière un retour aux outils réseau basiques dans la cybercriminalité, exploitant la familiarité et le faible coût de l'IRC. La couverture de TechRadar, publiée le 14 février 2026, décrit comment SSHStalker vise à générer des profits, probablement via le minage de cryptomonnaies ou d'autres moyens illicites sur des ressources cloud compromises. Les experts en sécurité notent que de telles botnets soulignent les risques persistants pour les serveurs non sécurisés, mais les détails spécifiques sur l'ampleur des infections ou les régions touchées restent non divulgués dans le rapport.

Articles connexes

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Image générée par IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporté par l'IA Image générée par IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Developer platform Socket has identified a malware known as TrapDoor that is targeting crypto and AI developers.

Rapporté par l'IA

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser