IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 451
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 451
    Points : 197 705
    Points
    197 705
    Par défaut Nikita Kuzmin, le créateur du premier malware-as-a-service, doit verser près de 7 millions de dollars
    Nikita Kuzmin, le créateur du premier malware-as-a-service, doit verser près de 7 millions de dollars
    pour avoir volé des données bancaires

    Nikita Kuzmin, un Russe de 28 ans qui a été appréhendé en 2010 aux États-Unis, a été condamné par le tribunal fédéral de Manhattan à une peine de 37 mois d’emprisonnement (trois ans) après avoir été reconnu comme étant à l’origine du logiciel malveillant Gozi en 2011. Ce dernier a été utilisé pour voler de l’argent dans des banques aux États-Unis, mais aussi en Europe (Allemagne, France, Pologne, Grande-Bretagne, Italie, Turquie, Finlande, etc.). La justice américaine a estimé à plus d’un million le nombre d’ordinateurs infectés et compte le nombre de dommages causés en dizaines de millions de dollars.

    L’histoire a commencé en 2007 lorsque des experts ont identifié pour la première fois un logiciel malveillant qui volait des informations bancaires de nombreux utilisateurs. Kuzmin utilise le pseudonyme “76” pour proposer son logiciel malveillant dans le dark web, un logiciel qui est quelque peu innovant dans la mesure où il est le premier à proposer une offre MaaS (Malware-as-a-service).

    Pour un prix de 500 dollars par semaine, Kuzmin louait les exécutables de Gozi à d’autres cyber criminels. Il a conçu Gozi pour qu’il puisse effectuer des injections web personnalisées afin que les cyber criminels puissent cibler au mieux les victimes.

    Entre autres vecteurs d’infection, les victimes reçoivent un fichier PDF conçu pour paraître pertinent pour la victime. Une fois ouvert, cela déclenche un téléchargement silencieux de Gozi sur la machine de la victime. Gozi va alors collecter les données bancaires présentes sur l’ordinateur de la victime, même ses identifiants (nom d’utilisateur et mot de passe) pour avoir accès à la banque en ligne de la victime. Les données seront alors transmises aux serveurs utilisés par Gozi. Tant que les cyber criminels avaient payés leurs frais hebdomadaires de location de Gozi, Kuzmin leur donnait accès aux données subtilisées et ils pouvaient alors s’en servir pour effectuer des transferts d’argent sur d’autres comptes. Sur la seule activité de la location du logiciel malveillant, les experts en sécurité ont estimé à au moins un quart de million de dollars la somme engrangée par Kuzmin.

    Les experts en sécurité ont pu identifier un serveur qui contenait 10 000 enregistrements de comptes subtilisés par Gozi depuis plus de 5200 ordinateurs personnels. Les enregistrements contenaient des identifiants de plus de 300 entreprises, parmi lesquelles de grandes enseignes dans le domaine des banques ainsi que des entreprises proposant des services financiers.

    En plus de sa peine, Kuzmin est sommé de payer la somme de 6 934 979 en guise de restitution pour son forfait.

    Il s’agit là de la troisième condamnation liée à ce projet. Le 5 janvier 2016, Deniss Calovskis, un ressortissant letton aussi connu sous le pseudonyme “Miami” qui a écrit certaines lignes de code pour des injections web qui permettaient à Gozi de cibler des informations de certaines banques en particulier, a été condamné à une détention de 21 mois (presque deux ans) pour sa participation dans cette affaire.

    Mihai Ionut Paunescu, un ressortissant roumain aussi connu sous le nom “Virus” qui a confié avoir développé un « service d’hébergement bulletproof » qui permettaient à des cyber criminels de proposer des MaaS comme Gozi, a été arrêté en Roumanie en décembre 2012 et attend actuellement son extradition vers les États-Unis.

    Les peines de Nikita Kuzmin et Deniss Calovskis sont de type « time served ». Dans le droit pénal américain, cette expression désigne une peine où le défendeur, immédiatement après avoir été reconnu coupable, est crédité du temps passé en détention provisoire en l’attente de son jugement. Ce temps est en général soustrait de sa peine et seul le solde sert après le verdict. Par exemple, dans le verdict final de Jean-François X qui a passé 20 mois en détention pendant son procès, s’il est condamné à 25 mois de time served alors il ne lui reste plus qu’à purger 5 mois. Et s’il est condamné à 15 mois de time served cela signifie qu’il est libre.

    Source : département de la justice, dictionnaire de la loi
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre confirmé Avatar de Issam
    Inscrit en
    Mars 2002
    Messages
    578
    Détails du profil
    Informations personnelles :
    Âge : 48

    Informations forums :
    Inscription : Mars 2002
    Messages : 578
    Points : 604
    Points
    604
    Par défaut
    Bon ben s'il est reconnu coupable, il faut payer

    ça reste un "&~"#^$?" voleur .

  3. #3
    Membre éprouvé
    Avatar de yoyo3d
    Homme Profil pro
    Administratif
    Inscrit en
    Avril 2002
    Messages
    410
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 52
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Administratif
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Avril 2002
    Messages : 410
    Points : 1 243
    Points
    1 243
    Par défaut
    Je ne connaissais pas le Maas
    avec ses offres promos, ses pages de pub intrusives, son assistance à domicile 24h/24, et sa garantie "Bénéfice minimum garantie"..
    on arrête pas le progrès
    Salut à tous et merci @# yoyo3d

Discussions similaires

  1. Réponses: 1
    Dernier message: 19/04/2014, 12h20
  2. Réponses: 3
    Dernier message: 29/08/2012, 14h44
  3. Réponses: 21
    Dernier message: 24/01/2011, 13h54
  4. Réponses: 36
    Dernier message: 01/04/2010, 08h40
  5. Supprimer la premiere ligne d'un fichier
    Par Kahiba dans le forum Langage
    Réponses: 7
    Dernier message: 11/02/2003, 10h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo