Condi : le malware qui transforme les routeurs Wi-Fi TP-Link en armes DDoS

Condi, un logiciel malveillant récent, exploite les routeurs Wi-Fi TP-Link pour mener des attaques de botnet DDoS.

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

Un logiciel malveillant récent nommé Condi cible les routeurs Wi-Fi TP-Link Archer AX21 en exploitant leurs vulnérabilités. Il vise à intégrer les appareils affectés dans un botnet DDoS, amplifiant ainsi les attaques. Zoom sur cette menace et ses capacités.

Condi : le botnet en pleine expansion

Depuis fin mai 2023, Fortinet FortiGuard Labs a observé l’escalade de Condi. Ce logiciel est créé par un individu utilisant l’alias zxcr9999 sur Telegram. Par ailleurs, zxcr9999 gère la chaîne Telegram Condi Network, lancée en mai 2022, pour promouvoir son malware. Surprenamment, il vend également des DDoS sous forme de service et le code source de Condi.

Les chercheurs Joie Salvio et Roy Tay ont révélé que Condi élimine d’autres botnets sur le même appareil. Toutefois, il ne survit pas aux redémarrages système, car il manque de mécanisme de persistance. Pour compenser cela, ce malware supprime des fichiers binaires, empêchant le système de redémarrer.

Au lieu d’attaques par force brute, Condi exploite un scanner qui vérifie la vulnérabilité des appareils TP-Link Archer AX21. Si ces derniers sont vulnérables, il exécute un script pour installer le malware. En particulier, il repère les routeurs sensibles à CVE-2023-1389, une faille déjà exploitée par le botnet Mirai. Fortinet indique que Condi exploite diverses vulnérabilités pour se propager. Ainsi, les attaquants pourraient cibler les logiciels non corrigés. Outre sa monétisation, ce malware cherche à créer un puissant botnet DDoS pouvant être loué pour lancer des attaques sur des sites et services.

Autres menaces et précautions

Parallèlement, AhnLab Security Emergency Response Center (ASEC) rapporte que des serveurs Linux mal sécurisés sont exploités pour alimenter des bots DDoS tels que ShellBot, Tsunami et Condi. Ils utilisent également ces derniers pour miner des cryptomonnaies en cachette.

Tsunami, dont le code source est public, est largement utilisé, notamment dans les attaques contre les appareils IoT et les serveurs Linux. Les attaques impliquent l’utilisation de scripts malveillants et l’installation de portes dérobées. ASEC conseille d’utiliser des mots de passe solides et de maintenir les serveurs à jour pour se protéger contre ces attaques.

ARTICLES SIMILAIRES

OpenAI, Anthropic, Meta : plusieurs accès non autorisés signalés

Des incidents récents impliquant OpenAI, Anthropic et Meta ravivent les inquiétudes autour de la cybersécurité

17 août 2026

Usurpation d’identité sur Internet : que faire pour protéger vos données personnelles ?

Chaque inscription en ligne vous conduit à partager des informations personnelles. Si elles tombent entre

17 août 2026

Fuite de données Steam : CEVA Logistics visé par des cybercriminels

Une fuite de données Steam liée à une cyberattaque contre CEVA Logistics expose plusieurs informations

17 août 2026

Lunettes connectées, une nouvelle surface d’attaque

Avec leurs caméras, microphones et fonctions d’intelligence artificielle, les lunettes connectées captent bien plus que

14 août 2026

La Maison-Blanche mobilise des entreprises de sécurité pour lutter contre les réseaux cybercriminels étrangers

La Maison-Blanche engage une collaboration inédite avec des firmes privées. Cette stratégie vise à contrer

13 août 2026

Plus de 2 500 organisations touchées par la cyberattaque sur la chaîne d’approvisionnement de LiteLLM

La cyberattaque sur la chaîne d’approvisionnement LiteLLM a touché plus de 2 500 organisations. Cet

12 août 2026