Botnet

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
Type Réseau de machines compromises
Autre nom Réseau réticulaire
Machine infectée « zombie »
Agent « bot » (backdoor / cheval de Troie)
Usages DDoS, spam, minage, proxy, vol de données
Voir aussi Rootkit · Netcat

Un botnet (parfois appelé réseau réticulaire) est un ensemble de machines compromises, pilotées à distance à l'insu de leurs propriétaires par un opérateur (le botmaster) via une infrastructure de commande et de contrôle (C2 / C&C).

Terminologie

  • bot : l'agent malveillant installé sur chaque machine (typiquement un backdoor ou un cheval de Troie) ;
  • botnet : l'ensemble des machines contrôlées ;
  • zombie : une machine individuelle infectée et enrôlée dans le réseau.

Fonctionnement

Un backdoor ou cheval de Troie est déployé sur des machines choisies pour rester fonctionnellement discrètes (l'infection ne doit pas gêner l'usage normal, afin de ne pas éveiller les soupçons). Les bots restent ensuite en veille, en contact avec le C2.

Sur ordre du botmaster (le « top »), l'ensemble des zombies exécute simultanément une action coordonnée : par exemple une attaque par déni de service distribué (DDoS), l'envoi massif de courriels, du minage de cryptomonnaie ou le relais de trafic.

Ressources

Voir aussi

  • Rootkit — dissimulation de l'agent sur la machine hôte
  • Netcat — backdoor / canal de contrôle rudimentaire