DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration conceptuelle sur l'IA agentique et les trois angles morts qui menacent la cybersécurité, représentant un profil humain pensif superposé d'interfaces de données numériques à côté d'un grand chiffre 3 transparent.
    IA agentique : trois angles morts qui menacent la cybersécurité
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 11 opérations et arrestations du 3 juillet 2026
  • Illustration pour la veille sur les fuites de données : une silhouette de hacker encapuchonné dans l'ombre, sur fond de code informatique bleu, est traversée par des faisceaux lumineux diagonaux orange intenses évoquant une alerte de sécurité ou une brèche active.
    Fuites de données : les 11 incidents majeurs au 2 juillet 2026
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 15 actus clés du 1 juillet 2026
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 16 incidents majeurs du 30 juin 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités
  • À la une

Cyberattaque : 9 000 routeurs Asus piratés via une faille critique

  • Marc Barbezat
  • 2 juin 2025
  • 4 minutes de lecture
Image d’un routeur Asus noir avec trois antennes, posé sur une table en premier plan, sur fond d’écran affichant une silhouette de hacker encapuchonnée et un symbole de cadenas, illustrant une cyberattaque liée à un botnet.
▾ Sommaire
Une faille informatique comme porte d’entréeUne attaque discrète mais très avancéeUne infection difficile à éliminerQue font les cybercriminels avec un botnet ?Pour en savoir plus(Re)découvrez également:
Une vulnérabilité critique a permis le piratage de milliers de routeurs Asus, transformés en botnet furtif par des cybercriminels très organisés.

Le 18 mars 2025, les experts de la société GreyNoise ont révélé une cyberattaque d’ampleur visant des routeurs Asus, souvent utilisés dans les foyers ou les petites entreprises. Ces routeurs, pourtant banals, ont été transformés en maillons d’un réseau de machines piratées, un « botnet », contrôlé à distance.

Une faille informatique comme porte d’entrée

Les cybercriminels ont utilisé une faille technique baptisée CVE-2023-39780. Cette vulnérabilité permet à un pirate d’envoyer des commandes directement à un routeur, un peu comme s’il en prenait le contrôle depuis l’extérieur. Cette faille, découverte en septembre 2023, a un niveau de dangerosité élevé (8.8 sur 10).

Bien qu’une mise à jour de sécurité ait été publiée par Asus, beaucoup de routeurs n’ont pas été mis à jour, ce qui a permis aux pirates d’exploiter cette faiblesse. Une fois entrés, ils contournent les mots de passe (par des attaques « brute force », c’est-à-dire en testant plein de combinaisons jusqu’à trouver la bonne), puis installent un programme qui s’enregistre dans la mémoire permanente de l’appareil (la NVRAM), ce qui rend l’infection très difficile à supprimer.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Une attaque discrète mais très avancée

Les spécialistes de GreyNoise ont analysé les techniques utilisées et les comparent à celles de groupes de hackers très organisés, souvent liés à des États. Contrairement à des virus classiques, cette opération ne laisse presque aucune trace : les pirates utilisent les fonctions normales du routeur pour maintenir leur accès sans installer de logiciel visible.

Les modèles concernés incluent des routeurs populaires comme les RT-AC3100, RT-AC3200 et RT-AX55. Une fois piraté, chaque appareil peut être utilisé pour mener des attaques informatiques plus larges, ou pour espionner des réseaux.

Une infection difficile à éliminer

Ce qui rend cette attaque particulièrement dangereuse, c’est que même une mise à jour du système du routeur ou un redémarrage ne suffit pas à éliminer l’intrusion. Le programme malveillant reste caché dans la mémoire profonde de l’appareil. Il faut donc effectuer une réinitialisation complète du routeur (appelée « factory reset »), ce qui efface toutes les données et paramètres, pour repartir à zéro.

Pour détecter si un routeur est infecté, il faut surveiller certaines connexions suspectes, notamment sur le port technique 53282. Mais les pirates pourraient changer ces paramètres à tout moment pour échapper à la détection.

Que font les cybercriminels avec un botnet ?

Le terme « botnet » désigne un réseau de machines piratées, contrôlées à distance par un groupe de hackers. Chaque routeur compromis devient un « zombie » dans ce réseau : il continue de fonctionner normalement, mais peut recevoir des ordres d’un centre de commande (appelé C2 ou C&C pour Command and Control).

Ces appareils peuvent être utilisés pour :

  • Lancer des attaques massives, comme des DDoS (attaques par déni de service), visant à bloquer des sites ou services en ligne en les saturant de connexions.
  • Espionner le trafic internet qui passe par le routeur (ce qui peut révéler des mots de passe ou des données sensibles).
  • Servir de relais pour cacher l’origine d’autres attaques, comme un proxy anonyme.

Les cybercriminels utilisent souvent des centres de commande pour envoyer des instructions aux routeurs piratés : les faire participer à une attaque, recevoir des mises à jour, ou modifier leur comportement. Ces infrastructures sont parfois hébergées dans des pays où la législation est laxiste, ce qui rend leur démantèlement difficile.

Ainsi, un routeur domestique piraté peut devenir un outil silencieux au service d’opérations cybercriminelles mondiales.

Pour en savoir plus

Des milliers de routeurs Asus piratés pour créer un botnet majeur implantant des logiciels malveillants nuisibles

GreyNoise découvre une nouvelle campagne de piratage ciblant le matériel AsusLes acteurs de la menace exploitent des routeurs mal sécurisés pour obtenir un accès initialIls abusent de failles connues pour établir un accès persistant et créer un botnetDes milliers de routeurs ASUS ont été compromis et transformés en un…

Lire la suite sur Techradar – All the latest technology news
Des milliers de routeurs Asus piratés pour créer un botnet majeur implantant des logiciels malveillants nuisibles

Plus de 9 000 routeurs Asus piratés : un nouveau botnet furtif enchaine les attaques

Un nouveau botnet baptisé AyySSHus vise les routeurs Asus. Plus de 9 000 appareils ont déjà été compromis. Grâce à une porte dérobée offrant un accès persistant, les pirates cherchent à mettre sur pied un immense nouveau botnet. On vous…

Lire la suite sur Flux toutes les actualités – 01net
Plus de 9 000 routeurs Asus piratés : un nouveau botnet furtif enchaine les attaques

9 000 routeurs ASUS compromis dans une campagne de porte dérobée furtive

Une campagne ciblant près de 9 000 routeurs ASUS dans le monde a permis aux attaquants d’obtenir un accès persistant et indétectable, susceptible de créer un réseau de botnets pour de futures opérations. La découverte, réalisée par GreyNoise le 18 mars 2025, a été tenue secrète jusqu’à la coordination avec le gouvernement…

Lire la suite sur Cyber Insider
9 000 routeurs ASUS compromis dans une campagne de porte dérobée furtive

(Re)découvrez également:

Les forces du mal s’allient et partagent leurs routeurs piratés

Un rapport de Trend Micro révèle que cybercriminels et acteurs étatiques exploitent et partagent parfois les mêmes routeurs compromis pour mener leurs opérations malveillantes.

Lire la suite sur dcod.ch
Les forces du mal s'allient et partagent leurs routeurs piratés

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • ASUS
  • botnet
  • IoT
  • piratage
  • routeur
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration conceptuelle sur l'IA agentique et les trois angles morts qui menacent la cybersécurité, représentant un profil humain pensif superposé d'interfaces de données numériques à côté d'un grand chiffre 3 transparent.
Lire l'article

IA agentique : trois angles morts qui menacent la cybersécurité

Illustration d'un centre de commandement cyber pour l'alliance Five Eyes. Un opérateur est vu de dos face à un mur d'écrans de sécurité. Au centre, une carte mondiale projetée avec cinq yeux numériques contenant les drapeaux des pays membres (USA, UK, CA, AU, NZ). Des visualisations de données de menaces IA et des codes cyber flottent dans l'air.
Lire l'article

Five Eyes : l’alliance alerte sur les menaces cyber de l’IA

Graphisme DCOD scindé en diagonale : à gauche, un bouclier de sécurité vert lumineux sur fond de code binaire ; à droite, un paysage de campagne helvétique sous un filtre rouge arborant la croix blanche suisse. Ce visuel illustre le fait que l'OFCS teste son modèle de cyberrésilience en conditions réelles.
Lire l'article

L’OFCS teste son modèle de cyberrésilience en conditions réelles

Des idées de lecture recommandées par DCOD

Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois