CyberGlossary

Logiciels malveillants

Ordinateur zombie

Aussi appelé: Bot, Drone

Définition

Appareil connecté à Internet secrètement compromis par un logiciel malveillant qu'un attaquant peut piloter à distance, généralement dans le cadre d'un botnet.

Un ordinateur zombie est un hôte infecté par un code malveillant qui permet à un opérateur distant d'exécuter des commandes à l'insu du propriétaire. Une fois enrôlé, l'appareil reçoit des instructions via un canal de commande et de contrôle (C2) et peut être utilisé pour envoyer du spam, miner de la cryptomonnaie, héberger des kits de phishing, lancer des attaques DDoS ou rebondir au sein des réseaux. Les zombies sont créés via phishing, drive-by download, services exposés ou identifiants faibles, et peuvent rester dormants pour échapper à la détection. Les défenses comprennent la protection des endpoints, l'application rapide des correctifs, le filtrage en sortie, la surveillance DNS des domaines C2 et l'isolement ou la réinstallation des systèmes infectés.

Exemples

  • Un routeur domestique enrôlé dans le botnet Mirai pour inonder une cible de trafic.
  • Un poste de travail qui relaie discrètement du spam après l'exécution d'une macro malveillante.

Termes liés