• Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • Récent
  • Populaire
  • Résolu
  • Non résolu
Réduire

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi

Le « fast flux » menace la sécurité nationale. Qu'est-ce que le fast flux, au juste ?

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
1 Messages 1 Publieurs 44 Vues
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • duJambonundefined Hors-ligne
    duJambonundefined Hors-ligne
    duJambon Pastafariste Rebelle
    a écrit sur dernière édition par duJambon
    #1

    Utilisé par les États-nations et les groupes criminels, le fast flux contourne de nombreuses défenses courantes.

    Une technique utilisée par des États-nations hostiles et des groupes de rançongiciels motivés par des raisons financières pour dissimuler leurs opérations constitue une menace pour les infrastructures critiques et la sécurité nationale, a averti la National Security Agency.

    Cette technique est connue sous le nom de fast flux. Elle permet aux réseaux décentralisés exploités par des acteurs malveillants de dissimuler leur infrastructure et de survivre à des tentatives de démantèlement qui, autrement, réussiraient. Le fast flux fonctionne en parcourant une série d’adresses IP et de noms de domaine que ces botnets utilisent pour se connecter à Internet. Dans certains cas, les adresses IP et les noms de domaine changent tous les jours ou tous les deux jours ; dans d’autres cas, ils changent presque toutes les heures. Ce flux constant complique l’identification de la véritable origine de l’infrastructure. Il assure également la redondance. Lorsque les défenseurs bloquent une adresse ou un domaine, de nouveaux ont déjà été attribués.

    Une menace importante

    « Cette technique représente une menace importante pour la sécurité nationale, permettant aux cybercriminels d’échapper systématiquement à la détection », ont averti jeudi la NSA, le FBI et leurs homologues du Canada, de l’Australie et de la Nouvelle-Zélande . « Les cybercriminels, y compris les cybercriminels et les acteurs étatiques, utilisent le fast-flux pour masquer l’emplacement des serveurs malveillants en modifiant rapidement les enregistrements DNS (Domain Name System). De plus, ils peuvent créer une infrastructure de commandement et de contrôle (C2) résiliente et hautement disponible, masquant ainsi leurs opérations malveillantes ultérieures. »

    Un moyen clé pour y parvenir est l’utilisation d’enregistrements DNS génériques. Ces enregistrements définissent des zones au sein du système de noms de domaine (DNS), qui associent les domaines aux adresses IP. Les caractères génériques entraînent des recherches DNS pour des sous-domaines inexistants, notamment en liant les enregistrements MX (mail exchange) utilisés pour désigner les serveurs de messagerie. Il en résulte l’attribution de l’adresse IP d’un attaquant à un sous-domaine tel que « malveillant.exemple.com », même s’il n’existe pas.

    Le flux rapide existe en deux variantes. Le flux simple crée des enregistrements DNS A ou AAAA pour mapper un domaine unique à plusieurs adresses IPv4 ou IPv6, respectivement. Voici un schéma illustrant la structure.

    02b7b561-f56f-4f47-8d37-9fe309db6639-image.png

    Le double flux offre une couche supplémentaire d’obfuscation et de résilience en modifiant les adresses IP et en parcourant les serveurs DNS utilisés pour les recherches de domaines. Les défenseurs ont observé un double flux utilisant à la fois les enregistrements DNS de serveur de noms (NS) et de nom canonique (CNAME). Voici une illustration de cette technique.

    5c03b185-7fdd-4747-80c4-b6747e7ae556-image.png

    « Ces deux techniques exploitent un grand nombre d’hôtes compromis, généralement sous forme de botnets sur Internet, agissant comme proxys ou relais, ce qui complique la tâche des défenseurs du réseau pour identifier le trafic malveillant et bloquer ou démanteler l’infrastructure malveillante », explique l’avis de jeudi. Voici quelques exemples d’utilisation du fast flux dans la nature :

    • Les services d’hébergement dits à toute épreuve, qui offrent des services d’hébergement Internet renforcés aux groupes criminels, et qui proposent un flux rapide comme moyen de se différencier de leurs concurrents
    • Attaques de ransomwares de groupes tels que Hive et Nefilim
    • Utilisation de la technique par un acteur soutenu par le Kremlin connu sous le nom de Gamaredon

    L’avis fournit plusieurs défenses que les organisations de toutes tailles devraient employer pour détecter et bloquer les réseaux à flux rapide.

    Source: https://arstechnica.com/security/2025/04/nsa-warns-that-overlooked-botnet-technique-threatens-national-security/

    When Pigs Fly.

    1 réponse Dernière réponse
    1
  • Violenceundefined Violence a déplacé ce sujet de Autour du Warez sur






©2025 planete-warez.net
L'actualité Warez & underground en continu
Icône café Faire un don
Politique   RGPD  @dev  Sudonix
    • Se connecter

    • Vous n'avez pas de compte ? S'inscrire

    • Connectez-vous ou inscrivez-vous pour faire une recherche.
    • Premier message
      Dernier message
    0
    • Catégories
      • Toutes les catégories
      • Planète Warez
        Présentations
        Aide & Commentaires
        Réglement & Annonces
        Tutoriels
      • IPTV
        Généraliste
        Box
        Applications
        VPN
      • Torrent & P2P
      • Direct Download et Streaming
      • Autour du Warez
      • High-tech : Support IT
        Windows, Linux, MacOS & autres OS
        Matériel & Hardware
        Logiciel & Software
        Smartphones & Tablettes
        Graphismes
        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
        Tutoriels informatiques
      • Culture
        Actualités High-Tech
        Cinéma & Séries
        Sciences
        Musique
        Jeux Vidéo
      • Humour & Insolite
      • Discussions générales
      • Espace détente
      • Les cas désespérés
    • Récent
    • Populaire
    • Résolu
    • Non résolu