Ouvrir le menu principal

iGeneration

Recherche

Objets connectés : le nombre de malwares sur Linux a augmenté de 35 % en 2021

Félix Cattafesta

mardi 18 janvier 2022 à 13:15 • 20

Domotique

Les logiciels malveillants visant Linux ont le vent en poupe : l'entreprise de sécurité CrowdStrike nous apprend que ceux-ci ont augmenté de 35 % en 2021 par rapport à l'année précédente. Cette flambée ne concerne pas les utilisateurs de distributions Linux pour ordinateur (qui restent très minoritaires face à Windows et macOS), mais les objets connectés dont la plupart tournent sur des versions de l'OS libre.

Nombre de nouvelles familles de malwares Linux par an. Image : Intezer.

Selon CrowdStrike, trois familles de malwares se sont particulièrement distinguées l'année dernière : XorDDoS, Mirai, et Mozi. Le premier est un cheval de Troie compilé pour plusieurs architectures Linux (ARM, x86, x64). Il effectue des attaques par force brute SSH et son nombre de détections par les chercheurs a augmenté de 123 % par rapport à 2020.

Mirai est un malware bien connu infectant les objets connectés afin de créer un large réseau d'appareils « zombies ». Cela permet ensuite aux pirates de lancer des attaques DDOS à grande échelle. Le programme vise autant les caméras de sécurité que les routeurs, et avait fait beaucoup parler de lui en 2016 lors d'attaques ciblées sur OVH et sur la société Dyn.

L

L'internet des objets, une arme efficace pour attaquer le web

Son code a été rendu public il y a plusieurs années ce qui a permis l'apparition de nouvelles versions spécialisées sur certains types d'objets connectés. Trois de ces déclinaisons les plus populaires ont vu leur utilisation augmenter de 33 %, 39 % et 83 % en 2021. Enfin, Mozi est un malware créant lui aussi un réseau d'appareils corrompus (botnet). Sa diffusion a explosé en 2021, et Crowdstrike note qu'elle a observé 10 fois plus d'échantillons de ce logiciel malveillant que l'année dernière.

Mais ce n'est pas tout, et de nombreux autres logiciels malveillants ont été détectés : certains sont utilisés pour miner des cryptomonnaies, d'autres visent les serveurs dans le nuage (qui tournent en majorité sous Linux). L'OS open source est omniprésent dans le monde des objets connectés et les problèmes de sécurité sont légions. Certains fabricants peu regardants peuvent garder des identifiants par défaut inscrits en usine dans les firmwares, ce qui les rend faciles à détourner. D'autres vont laisser des ports ouverts ou ne pas corriger des failles de sécurité.

La popularité de ce type d'attaque ne devrait pas s'inverser en 2022. On estime que plus de 30 milliards d'appareils connectés devraient être reliés à internet d'ici à la fin de 2025 : un sacré terrain de jeux pour les pirates et malfaiteurs en tout genre.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Un écran OLED pour l’iPad mini 2026, puis seulement après pour l’iPad Air et le MacBook Pro ?

28/10/2025 à 23:39

• 6


iOS 26.1 et macOS 26.1 en release candidate, les versions finales sont pour très bientôt

28/10/2025 à 21:30

• 27


Test du MacBook Pro M5 : ennuyeux mais terriblement efficace

28/10/2025 à 20:53

• 22


Pourquoi les écrans 32 pouces s'imposent sur Mac 📍

28/10/2025 à 19:49

• 0


Samsung ajoute de la publicité sur l'écran de ses frigos connectés 🆕

28/10/2025 à 17:03

• 101


Retirer la batterie gonflée d'un Magic Keyboard, pour continuer à l'utiliser avec un câble

28/10/2025 à 16:30

• 27


iPhone 17e : date de sortie, puce A19, design… tout ce qu’on sait déjà du futur iPhone “entrée de gamme”

28/10/2025 à 16:16

• 15


L’iPhone des 20 ans troquerait ses boutons physiques pour des touches haptiques

28/10/2025 à 15:47

• 9


Lancement de Free TV : Free surpris que TF1 et France TV soient surpris

28/10/2025 à 13:15

• 90


Contrats abusifs avec les opérateurs : Apple fait appel de sa condamnation

28/10/2025 à 11:46

• 26


Le Black Friday commence chez Proton : Mail à 1,99 €, VPN à 2,49 € (jusqu’à -75 %)

28/10/2025 à 11:20

• 20


DJI utilise son expertise dans les drones pour concevoir ROMO, une gamme de robots aspirateurs

28/10/2025 à 10:22

• 24


Promo : le chargeur magnétique pour iPad X33 Pro de Kuxiu à 99,99 € (-17 %)

28/10/2025 à 09:35

• 14


Plans a ajouté les vues 3D de FlyOver à Rouen, mais retiré celles de Bastia

28/10/2025 à 08:20

• 24


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

28/10/2025 à 06:35

• 176


Promo : l’excellente Apple Watch SE 3 est déjà à 230 € (-15 %) 🆕

28/10/2025 à 06:07

• 7