Windows 7 : suppression d'un botnet de versions piratées
Produit différent, même méthode, même efficacité
L’histoire se répète et se ressemble. Souvenez-vous : dernièrement, le premier botnet composé de Mac avait été découvert. La création de ce parc de machines zombies avait été rendue possible par la distribution sur les réseaux P2P d’une version infectée de la suite bureautique iWork ’09. Rebelote : il s’est passé la même chose avec des versions piratées de Windows 7.Il faut dire que Microsoft a su créer une certaine attente pour des versions de tests de son prochain système. Du coup, nombreux ont été ceux qui ne se sont pas contentés de la seule bêta publique qui a été proposée. On trouvait très facilement les builds intermédiaires du système sur les réseaux P2P, mais nombre d’entre elles étaient en fait infectées, comme l’a révélé la société Damballa, spécialisée dans la sécurité.
Le botnet a atteint un pic de 27 000 machines infectées, toutes reliées à un serveur de type C&C (Command and Control). C’est ce serveur qui a été fermé alors que le rythme de propagation était à ce moment de 552 nouvelles machines par heure. Tripp Cox, le vice-président de l’ingénierie chez Damballa, indique qu’il s’agit une nouvelle fois d’une preuve d’une collusion « entre les pirates logiciels et les organisations cybercriminelles ».
Cette méthode d’infection risque de se trouver de plus en plus sur les réseaux P2P. Le malware étant inscrit directement dans le produit, son antériorité à l’éventuelle installation d’un antivirus le rend souvent indétectable. Les mécanismes de contrôle d’exécution comme on en trouve sous Mac OS X et Windows Vista et 7 sont donc inutiles, l’utilisateur ayant déjà donné les droits à l’installation sans se méfier.
Source :
Computer World
Vincent Hermann
le 13 mai 2009 à 17:24
(28 330
lectures)
Actualités et brèves relatives
- 12 / 05 / 2009 : Destruction d'un botnet : 100 000 PC ont passé l'arme à gauche
- 17 / 03 / 2009 : La BBC a testé un botnet et contrôlé 22 000 ordinateurs
- 09 / 03 / 2009 : Mininova harcelé par une attaque de DDoS
- 26 / 12 / 2008 : Législation chinoise : sept ans de prison pour vol de données
- 27 / 11 / 2008 : Après un bref répit, les pourriels reviennent dans nos boîtes
- 11 / 11 / 2008 : Spam : 1 personne sur 12,5 millions cède et achète sur Internet
- 17 / 10 / 2008 : Le FBI affirme que 24 pays menacent le réseau américain
- 31 / 07 / 2008 : Le botnet Storm Worm s'en prend au FBI et à Facebook





