Pourquoi le botnet KadNap cible-t-il les routeurs ASUS ?
Le botnet KadNap, découvert en août 2025, a infecté plus de 14 000 routeurs dans le monde, dont près de la moitié sont des appareils ASUS. Ce malware sophistiqué transforme les routeurs compromis en nœuds proxy pour un réseau cybercriminel appelé Doppelgänger, permettant aux attaquants de diriger du trafic malveillant, de mener des attaques DDoS et d'effectuer des opérations de bourrage d'identifiants tout en se cachant derrière des adresses IP résidentielles.
Ce qui rend KadNap particulièrement dangereux, ce sont ses capacités de persistance et de furtivité. Le malware utilise un protocole Kademlia DHT personnalisé pour une communication de commande et de contrôle décentralisée en pair-à-pair, ce qui lui permet de se fondre parfaitement dans le trafic BitTorrent légitime et autre trafic P2P. Contrairement aux botnets traditionnels, KadNap survit aux redémarrages des routeurs et même aux mises à jour du firmware en s'attachant aux fichiers de configuration et en établissant des tâches cron persistantes.



