01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Applications web et logiciels
Développement
FAI-Télécoms
Marché
Matériel
Sécurité
SSII
Système d'exploitation

Des chercheurs se sont introduits dans le back-office d'un botnet

L'éditeur de sécurité Finjan a découvert un réseau de PC zombies constitué d'environ 1,9 million de membres. Il s'est même introduit sur le serveur central qui commande ce réseau.

laisser un avis
A l'occasion de la conférence RSA de San Francisco, l'éditeur de sécurité Finjan a annoncé la découverte d'un réseau de machines zombies (ou botnet) d'environ 1,9 million de postes exclusivement sous Windows XP. Dans la découverte de ce réseau, ce n'est pas le nombre de machines infectées qui est remarquable mais plutôt les détails donnés sur ce botnet par l'éditeur sur le blog de son centre de recherche.
Les experts en sécurité de Finjan ont en effet localisé le serveur central, qui commande le réseau de machines infectées, en Ukraine. Ils ont même eu accès à son interface d'administration. « Le serveur dispose d'une belle application de back-office, qui permet facilement aux attaquants de contrôler les machines infectées. L'une des fonctions de la console d'administration que nous avons identifiée est un éditeur de lignes de commande, à travers lequel on peut envoyer des instructions aux PC zombies », est-il écrit sur cette page.
Copie d\'écran de l\'outil d\'administration du réseau découvert par Finjan.
agrandir la photo
Les chercheurs donnent ensuite un exemple d'utilisation de cette interface et détaillent les commandes (voir copie d'écran ci-contre) permettant d'envoyer vers les machines infectées un cheval de Troie, encore peu détecté par les antivirus (seuls 4 sur 39 seraient capables, selon eux, de le repérer). Les pirates auraient apparemment un contrôle total sur les PC infectés par ce botnet et de nombreuses possibilités de nuisance : enregistrement des saisies du clavier, lecture des e-mails, copie de fichiers, etc.

Un business à 190 000 dollars par jour

Selon Finjan, ce botnet est actif depuis le mois de février 2009 et serait opéré par six personnes situées en Ukraine, qui pourraient en tirer jusqu'à 190 000 dollars par jour à la location. Le réseau dispose d'une progression virale très forte, le faisant croître d'heure en heure.
La plupart des machines infectées sont situées aux Etats-Unis (45 %), où 77 noms de domaines gouvernementaux auraient été contaminés. En France, environ 57 000 PC zombies seraient enrôlés dans ce réseau, ce qui correspond à 3 % de l'ensemble du botnet.
envoyer
par mail
imprimer
l'article
5 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Des chercheurs se sont introduits dans le back-office d'un botnet»

 

1,9 millions de PC aux mains de 6 hommes

de millenaire , posté le 14 mai 2009 à 15h14
le PC du fils de monsieur Michu dans le village de Plouc-les-becs peut intéresser des pirates internationaux. Tout simplement parce que infecter un PC - peu importe où il se trouve - ça rapporte du fric.

Ceux qui ne veulent pas sécuriser leur ordinateur - sous prétexte qu'il n'y a rien d'intéressant dessus - devraient enfin comprendre que ce n'est pas leur PC qui intéresse les pirates, mais leur connexion internet....
alerter le modérateur

 

Motivation

de otodidakt , posté le 14 mai 2009 à 19h27
De tels réseaux existent en marge du pouvoir.
A but lucratif sous couvert d'idéal : les vrais causes aux conséquences liberticides.

Outils consacrés originellement à faciliter l'administration des réseaux, la puissance des enjeux dépasse l'entendement.
alerter le modérateur

 

ATTENTION

de PAPA22326 , posté le 14 juillet 2009 à 11h21
il est temps pour les fanatique de windows seven de savoir qu'il est difficile de laisser croire que le system est or deja une victoire qui resort des erreurs qui nom seulement sont capable d'endomager les fichiers mp3 et il est fort douteur de savoir que ce system que l'on croit une revolution possede une erreur qui permeterait a un haker d'en prendre le controle total ce dit a été démontrer par deux chercheurs indiens il laisse appercevoir un tape a l'oeil mais il est un danger pour vos machines alors tacher qu'il est premondiale de bien vous renseignez avant de donner des eloges a un systeme
alerter le modérateur


o pitié

de Keri_66 , posté le 27 juillet 2009 à 13h27
Vous savez que c'est une horreur des fois de lire les commentaires?

Perso je me suis arrêté à la troisième ligne.
alerter le modérateur


J'ai été plus courageux !

de dqr33 , posté le 27 juillet 2009 à 14h22
mais j'avoue n'y avoir rien trouvé de nouveau.

Au demeurant, la faille décrite existe bien, pas que sur Windows 7 du reste, mais pour l'exploiter il faut intervenir physiquement au moins une fois sur le micro, autant dire que cette faille est inintéressante...
alerter le modérateur

   
 
à lire aussi
SUR LES MÊMES THÈMES
Microsoft s’attaque à la famille de botnets Zeus
Microsoft va partager sa veille de sécurité
Microsoft fait de nouveau chuter un botnet, Kelihos
Des chercheurs en sécurité imaginent le piratage venu du ciel
Vol de mots de passe par le biais d'une fausse mise à jour pour Firefox
TDL-4, un botnet « indestructible » selon Kaspersky Labs
La chute du botnet Rustock a diminué d’un tiers le volume de spams
Microsoft décapite l’un des plus gros botnets au monde
PC zombies, la menace numéro un selon Microsoft
Un trojan camouflé dans une fausse version d’Office 2010 bêta
Scott Totzke (RIM) : « La sécurité des smartphones demande une méthode différente de celle des PC »
Microsoft a-t-il vraiment mis à terre le botnet Waledac ?
Kneber, un botnet qui aurait compromis 74 000 machines
Un réseau de zombies sur iPhone
Les pirates monnaient l’infection des Mac
Les machines zombies aussi utilisent Twitter
En mai, le spam fait ce qu'il lui plaît
Le premier réseau de machines Mac zombies a été découvert
La Cnil enquête sur la sécurité des cartes sans contact NFC