|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Expert Confirmé Sénior
![]() ![]() Inscription : juillet 2009 Messages : 1 553 ![]() |
Le FBI démantèle le botnet Coreflood, à l'aide d'une technique peu répandue
Le FBI vient d'annoncer avoir mis hors d'état de nuire le botnet Coreflood, qui incorporait près de 2.3 millions de machines infectées. L'opération a été menée suite à l'accord d'un juge, et a un peu consisté en une version numérique de l'arroseur arrosé. Les experts américains ont alors infiltré le réseau à la solde des pirates pour prendre en main l'un de ses centres névralgiques. Grâce à cela, ils ont pu modifier les injonctions envoyées et ordonner à de nombreux ordinateurs de cesser d'exécuter le malware. Résultat, le botnet s'est comme auto détruit. Et les adresses IP des machines compromises ont été transmises aux FAIs, pour qu'ils avisent leurs propriétaires de nettoyer leurs machines et de prendre garder à les sécuriser davantage. McAfee verse néanmoins de l'eau dans le vin de ce succès et met en garde contre une possible résurrection du réseau de PC zombies : «Cela ne veut pas dire que Coreflood ne renaîtra pas de ses centres, et d'autres botnets prendront sa place». Que pensez-vous de la technique utilisée ? Une arme anti-botnets sera-t-elle un jour découverte ?
|
|
|
33
|
|
|
#2 |
|
Membre Expert
![]() Inscription : mars 2009 Messages : 715 ![]() |
|
|
|
12
|
|
|
#3 |
|
Membre régulier
![]() |
J'espère que vous pardonnerez mon ignorance, mais quelles autres techniques existent pour détruire un botnet ? Mettre hors d'état tous les serveurs de "directives" me semble impossible vues (vu ? Je ne sais jamais si on accorde dans ce cas :p) les législations des différents pays dans lesquels ils sont générallement dispersés ...
En tout cas, c'est bon à savoir que quelques batailles sont gagnées dans la guerre contre les botnets ! |
|
|
10
|
|
|
#4 | ||
|
Nouveau Membre du Club
![]() Selenith Développeur informatique Inscription : avril 2011 Messages : 8 ![]() |
Citation:
Citation:
Et d'ailleur pour repondre a Shepard la meilleure arme c'est la prophylaxie, ou la securisation des postes personnel et des serveurs. Sans parler des antivirus, Le probleme c'est que la plupart des infections sont dues à des exploitations de failles sur des systemes d'exploitation ou des programmes non mis a jours. Il y a aussi un second angle d'attaque des botnet qui est pourtant facile à contrer : le social engineering. Un des moyens de propagation le plus efficace des botnet est l'envoi de mail a tous les contacts enregistrés sur la machine infectée. Chaque contact va alors recevoir un mail contenant un lien bidon du genre "cliquez moi dessus et vous aurez plein d'euros". Et maleureusement, il y a toujours des gens non informés qui vont cliquer sur le lien malefique, redirigeant vers un page web contenant une panoplie de scripts pour trouver une faille dans le navigateur de l'inconscient qui ne voulais que plein d'euros et pas de vilains virus. |
||
|
|
70
|
|
|
#5 | ||
|
Membre Expert
![]() Vincent OPNI Inscription : décembre 2004 Messages : 1 668 ![]() |
Bonjour,
Bon, je ne suis pas vraiment un expert en la matière, dont je mets tout au conditionnel, mais a l'instar de Shepard je me demande si ce n'est tout simplement pas la seule bonne méthode pour le moment pour mettre hors circuit ce genre de monstre. Je crois me souvenir (pas sur) d'avoir déjà lu un article qui détaillait tout le processus (pour une bébète dont je ne connais plus le nom), dans la revue MISC je crois. Et, toujours conditionnel vu ma mémoire, je me demande même si ce n'était pas des chercheurs francais ... (mais je fais peut être une crise de cocoricoite aiguë inutile)
__________________
Citation:
Mon dernier trip musical Citation:
|
||
|
|
01
|
|
|
#6 |
|
Membre émérite
![]() |
Mhhh, encore un peu et on se croirait dans un film ! Manque plus qu'un nerd avec 6 écrans, trois clavier et pas de souris pour que sa soit parfait. (je me propose pour le role \o/)
C'est comme chercher une arme anti-crime .... le mieux qu'on puisse faire c'est de sécuriser les pc du mieux qu'on peut (autrement dit, rendre 25% des pc sur, et les autre 75% de madame Michu resteront vulnérable, chiffre totalement pris au hasard en utilisant un pifometre) |
|
01
|
|
|
#7 |
|
Membre chevronné
![]() Inscription : octobre 2005 Messages : 634 ![]() |
Bien joué, dommage que ça n'ait pas permis l'arrestation des pirates. Je me demande quels moyens ont été nécessaires : est-il financièrement possible d'attaquer tous les botnets de la sorte?
Sur ce, mon avis rejoint celui d'ArielD :
__________________
http://download.oracle.com/javase/6/docs/api/ |
|
|
10
|
|
|
#8 | |
|
Membre émérite
![]() ![]() Yann PeniguelConsultant CRM Inscription : septembre 2010 Messages : 446 ![]() |
Citation:
|
|
|
30
|
|
|
#9 | |
|
Membre actif
![]() Étudiant Inscription : janvier 2009 Messages : 74 ![]() |
Citation:
EDIT : J'ai trouvé un lien sur cette règle : http://www.bertrandboutin.ca/Folder_...PLOYÉ_SANS_AUX. Pour ceux qui ont la flemme, si "vu" est placé avant le nom, il n'est pas accordé. |
|
|
10
|
|
|
#10 |
|
Membre habitué
![]() Marten CylembDéveloppeur Java Inscription : janvier 2011 Messages : 41 ![]() |
Malgré mon ignorance sur le sujet, il me semble qu'actuellement et que ce soit pour les virus, backdoors, botnet, etc les solutions trouvées ne sont à chaque fois que très spécifiques, dans ces conditions on voit mal comment une solution miracle pourrait voir le jour ?
|
|
00
|
|
|
#11 | |
|
Membre émérite
![]() ![]() Yann PeniguelConsultant CRM Inscription : septembre 2010 Messages : 446 ![]() |
Citation:
http://fr.wikipedia.org/wiki/Logicie...ments_suspects |
|
|
00
|
|
|
#12 | |
|
Membre émérite
![]() |
Citation:
|
|
|
01
|
|
|
#13 | |
|
Membre habitué
![]() Marten CylembDéveloppeur Java Inscription : janvier 2011 Messages : 41 ![]() |
Citation:
Pas une mince affaire tout ça, surtout pour l'utilisateur lambda.. |
|
|
00
|
|
|
#14 |
|
Membre régulier
![]() olivier Inscription : décembre 2003 Messages : 152 ![]() |
Ils ont auto détruit le bottleneck, c'est bien...
A quand l'utilisation d'un bottleneck pour en détruire un autre (et pas lui meme) puis l'auto destruction... |
|
|
00
|
|
|
#15 | |
|
Membre éclairé
![]() Inscription : mars 2010 Messages : 260 ![]() |
Citation:
Là en l’occurrence il s'agit plutôt de personnes infectées via le P2P (cracks/keygens et cie)
__________________
Développeur de RogueKiller |
|
|
|
01
|
|
|
#16 |
|
Invité régulier
![]() Inscription : mai 2006 Messages : 5 ![]() |
|
|
|
20
|
|
|
#17 | |
|
Nouveau Membre du Club
![]() Selenith Développeur informatique Inscription : avril 2011 Messages : 8 ![]() |
Citation:
Le problème est toujours le même je pense. Le moteur de contamination reste le social engineering. Dans le cas présent c'est la crédulité de l'utilisateur du logiciel piraté (ou de piratage) qui est exploitée. C'est sur que si sur le site contenant le tracker (pour le p2p) on indique a l'utilisateur : "Ne t'inquiète pas, c'est détecté comme un virus mais ca n'en est pas un !" et qu'effectivement l'antivirus hurle qu'il a trouvé un truc du genre "win32BackOrifice" et que ledit utilisateur ne se pose toujours pas de question, on ne peut pas faire grand chose contre ce mode de propagation des botnets. Pourtant il est facile de détecter un comportement anormal d'un programme. Le point essentiel étant qu'un programme n'as pas à se connecter à un serveur sans indiquer pourquoi il le fait et surtout si on ne lui en donne pas l'autorisation. C'est pourquoi il peut être intéressant d'utiliser un firewall différent de celui présent par défaut sur le système, qui sera probablement une des premières sécurités contourné par le virus. |
|
|
|
20
|
|
|
#18 | ||
|
Membre éclairé
![]() Inscription : mars 2010 Messages : 260 ![]() |
Citation:
Citation:
Les éditeurs de malware possèdent des framework pour modifier les hashs des malwares. ça passe à la moulinette, et le tracker est sans cesse modifé. Quand je dit P2P, c'est un peu restrictif. En fait, j'aurais du dire cracks/Keygens tout court, car beaucoup proviennent de sites dont les url tournent. Les samples sont sans cesse modifiés, pour bypasser les AVs
__________________
Développeur de RogueKiller |
||
|
|
00
|
|
|
#19 |
Inscription : juin 2011 Messages : 23 ![]() |
Cette technique n'est pas mal du tout. Qu'auraient-ils fait si les concepteurs de la porte dérobée n'y avaient pas intègré un code qui permet de la supprimer ?
Une arme anti-botnets ? Jamais. (Ne me sortez pas le vieux "ne jamais dire jamais") Les concepteurs de portes dérobées ne pensent pas assez bien leur création afin qu'elle passe totalement inaperçue. Avec un peu plus de jugeote ils arriveront surement à créer un botnet très dur à détecter. La probabilité qu'ils puissent créer un botnet indétectable n'est pas nulle. |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com