Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Des chercheurs se sont introduits dans le back-office d'un botnet

L'éditeur de sécurité Finjan a découvert un réseau de PC zombies constitué d'environ 1,9 million de membres. Il s'est même introduit sur le serveur central qui commande ce réseau.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

A l'occasion de la conférence RSA de San Francisco, l'éditeur de sécurité Finjan a annoncé la découverte d'un réseau de machines zombies (ou botnet) d'environ 1,9 million de postes exclusivement sous Windows XP. Dans la découverte de ce réseau, ce n'est pas le nombre de machines infectées qui est remarquable mais plutôt les détails donnés sur ce botnet par l'éditeur sur le blog de son centre de recherche.

Les experts en sécurité de Finjan ont en effet localisé le serveur central, qui commande le réseau de machines infectées, en Ukraine. Ils ont même eu accès à son interface d'administration. « Le serveur dispose d'une belle application de back-office, qui permet facilement aux attaquants de contrôler les machines infectées. L'une des fonctions de la console d'administration que nous avons identifiée est un éditeur de lignes de commande, à travers lequel on peut envoyer des instructions aux PC zombies », est-il écrit sur cette page.

Copie d\'écran de l\'outil d\'administration du réseau découvert par Finjan.
Copie d'écran de l'outil d'administration du réseau découvert par Finjan.
agrandir la photo

Les chercheurs donnent ensuite un exemple d'utilisation de cette interface et détaillent les commandes (voir copie d'écran ci-contre) permettant d'envoyer vers les machines infectées un cheval de Troie, encore peu détecté par les antivirus (seuls 4 sur 39 seraient capables, selon eux, de le repérer). Les pirates auraient apparemment un contrôle total sur les PC infectés par ce botnet et de nombreuses possibilités de nuisance : enregistrement des saisies du clavier, lecture des e-mails, copie de fichiers, etc.

Un business à 190 000 dollars par jour

Selon Finjan, ce botnet est actif depuis le mois de février 2009 et serait opéré par six personnes situées en Ukraine, qui pourraient en tirer jusqu'à 190 000 dollars par jour à la location. Le réseau dispose d'une progression virale très forte, le faisant croître d'heure en heure.

La plupart des machines infectées sont situées aux Etats-Unis (45 %), où 77 noms de domaines gouvernementaux auraient été contaminés. En France, environ 57 000 PC zombies seraient enrôlés dans ce réseau, ce qui correspond à 3 % de l'ensemble du botnet.

débat
5 avis d'internautes
Des chercheurs se sont introduits dans le back-office d'un botnet
1,9 millions de PC aux mains de 6 hommes
par millenaire
le 14/05/2009 15:14:06
Motivation
par otodidakt
le 14/05/2009 19:27:03
ATTENTION
par PAPA22326
le 14/07/2009 11:21:46
o pitié
par Keri_66
le 27/07/2009 13:27:09
J'ai été plus courageux !
par dqr33
le 27/07/2009 14:22:00
publicité
débat
5 réactions
 
J'ai été plus courageux !
posté le 27/07/09 à 14:22 par dqr33
o pitié
posté le 27/07/09 à 13:27 par Keri_66
ATTENTION
posté le 14/07/09 à 11:21 par PAPA22326
Motivation
posté le 14/05/09 à 19:27 par otodidakt
1,9 millions de PC aux mains de 6 hommes
posté le 14/05/09 à 15:14 par millenaire
à lire aussi
SUR LES MÊMES THÈMES
Opération blindage pour l'adressage du Web
Windows 7 fête sa première faille ! (MAJ)
SSL, un protocole de plus en plus vulnérable
MQQ, l'algorithme qui signe 10 000 fois plus vite que RSA
Casser un chiffrement PGP en utilisant le cloud d’Amazon
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
Sur Mac, les antivirus arrivent plus vite que les virus...
Mon compte e-mail est-il vendu sur le Web ?
Olféo devient un acteur du proxy
Kaspersky humanise l’administration de ses antivirus
Novell verrouille la gestion des utilisateurs avec un triangle de fonctions
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.