Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

“ Kraken est la plus grande armée de machines zombies ”

On lui attribue 495 000 adresses IP infectées, contre 230 000 à Storm. Récemment repéré, Kraken serait le plus important réseau de PC piratés au monde.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Au début du mois d'avril, la société américaine Damballa a découvert Kraken, nouveau réseau de “ machines zombies ” – des ordinateurs contrôlés à l'insu de leur propriétaire par des pirates. Le chercheur Paul Royal nous explique son fonctionnement.

01net. : En quoi le réseau Kraken est-il différent des autres réseaux zombies ?
Paul Royal : Kraken est actuellement la plus grande armée de machines zombies au monde. Nous avons détecté à ce jour environ 495 000 adresses IP affiliées, que nous avons publiées sur notre site. Derrière chaque adresse, il faut imaginer une ou plusieurs machines contaminées. Kraken est deux fois plus grand que Storm, qui, avec 230 000 adresses, était jusqu'alors considéré comme le plus grand réseau de zombies. Nous pensons que Kraken va encore grandir.

Comment les zombies de Kraken se propagent-ils ?
Pour infecter de nouvelles machines, le réseau Kraken utilise principalement les messageries instantanées de type MSN. Les utilisateurs reçoivent un fichier qui ressemble à une image, en réalité un cheval de Troie qui s'installe dès que l'on clique dessus.
Ce logiciel malveillant est assez difficile à détecter pour les outils de sécurité. Les machines zombies sont gérées et mises à jour par trois serveurs de contrôle, dont un à Moscou et un à Dallas. Le troisième était hébergé, jusqu'à il y a peu de temps, à Paris.
Le Mexique est le pays le plus atteint à ce jour, avec plus de 36 000 adresses corrompues. Il est suivi par le Canada (33 000), les États-Unis (26 000), la Grande-Bretagne (21 000), l'Espagne (20 000), la Turquie (18 000), l'Italie (17 000), l'Allemagne (17 000), l'Argentine (17 000) et la Colombie (14 000). Les utilisateurs hispanophones sont donc particulièrement touchés.

Qui a créé Kraken, et dans quel but ?
Kraken n'est pas l'œuvre d'une personne, mais d'un groupe professionnel. Il présente des similitudes avec des réseaux zombies antérieurs. Nous pensons que derrière lui se cache le groupe de hackers Russian Business Network, qui fait partie de la mafia russe.
Pour l'instant, Kraken se limite à l'envoi de pourriels. Mais cela pourrait changer très vite. Storm, par exemple, a commencé par le pourriel avant de s'étendre à d'autres activités comme le déni de service de site Web ou le vol d'informations. Peu importent finalement les moyens et la technique : ces gens veulent avant tout faire de l'argent.

Les entreprises sont-elles touchées ?
Beaucoup d'entreprises sont touchées par Kraken, dont une cinquantaine parmi les 500 plus grandes de la planète. Mais le risque est limité. Pour communiquer, les zombies de Kraken utilisent les protocoles TCP et UDP sur le port 447, qui est généralement bloqué par les pare-feu.
Même s'ils sont infectés, les PC de bureau ne peuvent pas agir. Le risque est bien sûr plus grand pour les PC portables, qui, en fonction du lieu de connexion, ne sont pas toujours protégés par un firewall.

Que faut-il faire pour se protéger ?
Pour se prémunir, il faut éviter d'ouvrir les e-mails ou les messages de personnes que l'on ne connaît pas. Pour savoir avec certitude si une machine est ou non infectée, il suffit d'analyser le trafic réseau.
En cas de contamination, il faut identifier le processus Kraken en question, le stopper, effacer les fichiers logiciels associés et redémarrer la machine. Sur notre site Web, nous indiquons tous les détails de cette procédure.

débat
26 avis d'internautes
“ Kraken est la plus grande armée de machines zombies ”
KILL IT WITH FIRE
par dark!dooMer.vIU
le 22/04/2008 15:36:44
les produits de M$
par vldsdafaf
le 22/04/2008 16:26:40
Stupuide
par merllin
le 22/04/2008 17:29:44
Faux
par Awikatchikaen
le 22/04/2008 17:38:20
Compléments
par Morvau
le 22/04/2008 22:54:04
Linux pire?
par Masterfoo
le 22/04/2008 17:42:14
Faille?
par Masterfoo
le 22/04/2008 17:46:42
Si si...
par jmphi
le 23/04/2008 11:02:47
Re : Si si...
par Foon
le 24/04/2008 11:03:29
N'empeche que
par schmeii
le 02/05/2008 16:50:14
ta pas la nouvelle partition ?
par quarantined
le 22/04/2008 17:51:59
heu ...
par JJ33400
le 23/04/2008 05:45:12
De plus...
par DBL8
le 23/04/2008 07:51:32
LOL
par abusedsjezs
le 23/04/2008 09:20:18
MDR
par Bigou-kun
le 24/04/2008 13:13:13
oh oui les pauvres !
par jmphi
le 23/04/2008 11:11:42
stupide? pas si sur
par ebchhs
le 23/04/2008 11:12:41
Re:stupide? pas si sur
par dough
le 24/04/2008 08:00:24
Où est l'interet ?
par Bigou-kun
le 24/04/2008 13:21:03
faux
par dkzhjf
le 24/04/2008 15:35:27
grave
par pasgrave
le 28/04/2008 16:04:23
lol
par darkdoomеr
le 27/04/2008 19:27:27
Et alors
par Anicet35
le 23/04/2008 17:46:11
SAGE
par SAGE!
le 27/04/2008 19:23:42
Intéressant mais...
par boiseur
le 23/04/2008 10:16:05
Kraken
par Ap3A
le 25/04/2008 10:36:51
publicité
débat
26 réactions
 
N'empeche que
posté le 02/05/08 à 16:50 par schmeii
grave
posté le 28/04/08 à 16:04 par pasgrave
lol
posté le 27/04/08 à 19:27 par darkdoomеr
SAGE
posté le 27/04/08 à 19:23 par SAGE!
Kraken
posté le 25/04/08 à 10:36 par Ap3A
à lire aussi
SUR LES MÊMES THÈMES
Karine Dussert-Sarthe (Orange)
Laurent Lasserre (Google Entreprise) 
Martin Peronnet et Benoît Torloting (Bouygues Telecom)
Tristan Nitot (Mozilla Europe)
Maxime Lombardini (Free) 
Sophie Audic (B3G) 
Pierre Kosciusko-Morizet (PriceMinister) 
Pierre Fontaine et Adrian Branco (journalistes à 01net.)
Christophe Gauthier et Jérôme Granger (L'Ordinateur Individuel) 
Alexander von Schirmeister (eBay France)
Simon Decarpentries (Citrix France) 
Gauthier Picquart (RueDuCommerce)
Olivier Gerolami (Numericable) 
Alexandre Salque et Jérôme Granger (L'Ordinateur individuel) 
Dan Serfaty (Viadeo) 
Jérôme Clauzure (Afutt)
Justine Atlan (e-enfance)
Christophe Gauthier et Jérôme Granger (L'Ordinateur individuel)
Bernard Montel (RSA)
SSL, un protocole de plus en plus vulnérable
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.