Botnet
generalDéfinition
Réseau d'appareils infectés par un malware et contrôlés à distance par un attaquant via une infrastructure C2 pour exécuter des tâches malveillantes à grande échelle.
Utilisations des botnets
Les botnets servent aux attaques DDoS massives, à l'envoi de spam, au minage de cryptomonnaies (cryptojacking), au vol de données bancaires, à la diffusion de ransomware et à la fraude au clic publicitaire. Les botnets IoT ont atteint des records de 31 Tbps lors d'attaques DDoS en 2026.
Architecture et évolution
L'architecture a évolué des modèles centralisés vers des architectures P2P plus résilientes. Certains botnets utilisent des canaux C2 innovants comme les réseaux sociaux, les services cloud, le DNS ou la blockchain pour dissimuler leurs communications et résister aux démantèlements.
Détection et lutte
La détection repose sur l'analyse comportementale du trafic réseau (NDR), la surveillance des requêtes DNS suspectes et l'identification des communications C2. La lutte implique une collaboration internationale entre forces de l'ordre, FAI et éditeurs de sécurité pour le démantèlement coordonné des infrastructures.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis