Botnet (Réseau de Robots)
hackingDéfinition
Un botnet est un réseau d'appareils informatiques infectés par un malware et contrôlés à distance par un attaquant (le « botmaster ») via une infrastructure de Command & Control (C2).
Description
Un botnet est un réseau de machines infectées par un malware, contrôlées à distance par un botmaster via une infrastructure C2. Les bots peuvent être des PC, serveurs, objets IoT ou smartphones compromis à l'insu de leurs propriétaires.
Exploitation
Les botnets servent à lancer des attaques DDoS massives, diffuser du spam, miner des cryptomonnaies, effectuer du credential stuffing ou louer leur capacité à d'autres cybercriminels sur les marchés clandestins.
Défense
- Maintenir les systèmes à jour et déployer des solutions antimalware comportementales
- Surveiller les communications réseau anormales vers des IPs inconnues
- Mettre en place des sinkhole DNS pour neutraliser les domaines C2 connus
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis