Comment AryStinger transforme les routeurs D-Link anciens en relais d’attaque : une menace persistante pour la sécurité Internet en 2026
Par L'équipe rédaction PocketNew
Publié le juin 23, 2026

Imaginez un appareil oublié, un routeur ancien, caché sous la poussière derrière une pile de livres. Vous ne le remarquez plus, mais pour les cybercriminels, c’est une opportunité en or. Ces appareils, qui semblaient avoir pris leur retraite depuis longtemps, sont aujourd’hui au cœur d’une campagne de cyberattaques sophistiquées. AryStinger, un botnet redouté, est en train de transformer ces vieux routeurs en armes numériques redoutables.
En mars 2026, les chercheurs en cybersécurité de QiAnXin XLab ont découvert une menace insidieuse : AryStinger. Exploitant des vulnérabilités anciennes, ce botnet a pris le contrôle de plus de 4 300 routeurs vieillissants, majoritairement des modèles D-Link. Ces appareils, encore non corrigés, sont désormais utilisés comme plateformes pour scanner l’Internet et préparer des cyberattaques, exposant leurs propriétaires à des risques sérieux de détournement DNS et de redirection de trafic vers des sites malveillants.
Les 3 infos clés
- AryStinger a compromis plus de 4 300 routeurs, principalement des modèles D-Link, pour les transformer en relais d’attaque.
- Les vulnérabilités exploitées, notamment CVE-2013-3307 et CVE-2016-5681, concernent des failles de sécurité anciennes mais toujours actives.
- Une version avancée d’AryStinger cible désormais les serveurs NAS avec une diffusion limitée par rapport aux routeurs.
Les vulnérabilités des routeurs anciens
Les routeurs vulnérables, principalement des D-Link DIR-850L et DIR-818LW, sont exposés à des attaques en raison de failles de sécurité anciennes. CVE-2013-3307, une vulnérabilité d’injection de commandes, et CVE-2016-5681, un débordement de mémoire, sont particulièrement critiques. Ces failles permettent aux attaquants de prendre le contrôle des appareils pour scanner l’Internet et mener des cyberattaques.
Les propriétaires de ces routeurs, souvent inconscients des risques, se retrouvent exposés à des détournements DNS et à des redirections malveillantes. Les cybercriminels peuvent également utiliser ces routeurs pour maintenir un accès distant via Dropbear, un serveur SSH léger, et préparer des attaques à grande échelle.
L’évolution d’AryStinger vers les serveurs NAS
En plus des routeurs, AryStinger s’est diversifié en s’attaquant aux serveurs NAS, exploitant la faille CVE-2025-11837. Cette version plus avancée, écrite en Go, cible l’outil QNAP Malware Remover et permet aux attaquants d’exécuter des commandes et de scanner le réseau interne. Bien que la diffusion soit moins étendue que celle des routeurs, cette évolution montre la capacité d’AryStinger à s’adapter et à cibler de nouvelles infrastructures.
Les mesures de protection indispensables
Pour se protéger, il est crucial de vérifier le modèle et le support des routeurs et autres équipements exposés à Internet. Les propriétaires doivent installer les mises à jour disponibles, changer les mots de passe par défaut, et vérifier les configurations DNS pour détecter tout détournement potentiel. Si l’appareil n’est plus maintenu par le fabricant, il est conseillé de le remplacer par un modèle plus sécurisé.
Isoler les routeurs derrière d’autres équipements ou limiter leur usage à un réseau local sont des solutions temporaires. Cependant, dans la plupart des cas, un remplacement s’impose pour garantir la sécurité du réseau.
La stratégie de sécurité de D-Link face aux menaces numériques croissantes
Face aux cybermenaces persistantes, D-Link a renforcé sa stratégie de sécurité. L’entreprise s’engage désormais activement dans la mise à jour de ses produits et l’amélioration de ses protocoles de sécurité. Des collaborations avec des chercheurs en cybersécurité permettent de mieux comprendre les vulnérabilités et d’anticiper les attaques futures.
En renforçant les équipes dédiées à la cybersécurité et en participant à des initiatives mondiales de protection des infrastructures numériques, D-Link vise à offrir une protection accrue à ses utilisateurs. Cette démarche proactive est essentielle pour maintenir la confiance des consommateurs dans un environnement numérique en constante évolution.
Vers une cybersécurité renforcée pour l’Internet des objets
Avec l’essor de l’Internet des objets, la sécurité des appareils connectés devient un enjeu majeur. Des entreprises comme Linksys et QNAP travaillent à la mise en place de standards de sécurité plus élevés pour protéger les données et les réseaux. L’adoption de technologies de chiffrement avancées et le développement de solutions de sécurité intégrées sont des priorités pour ces acteurs du secteur.
Par ailleurs, la collaboration entre entreprises de sécurité et fabricants d’équipements connectés est cruciale pour anticiper les menaces et développer des solutions innovantes. En investissant dans la recherche et le développement, ces entreprises visent à assurer la sécurité de l’écosystème numérique mondial.