IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Des pirates vendent un outil pour déployer des logiciels malveillants via des fichiers torrent


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 450
    Points : 197 695
    Points
    197 695
    Par défaut Des pirates vendent un outil pour déployer des logiciels malveillants via des fichiers torrent
    Des pirates vendent un outil pour déployer des logiciels malveillants via des fichiers torrent,
    des plateformes populaires en ont été des victimes

    Des chercheurs en sécurité de chez InfoArmor ont indiqué avoir identifié un outil spécial dont se servent les cyber criminels pour distribuer des logiciels malveillants en les empaquetant dans des fichiers torrent populaires. Ils analysent les tendances en matière de vidéo, audio, logiciel et d’autres contenus numériques qu’ils vont par la suite partager ces médias sur des sites de torrent en prenant la peine de les armer du logiciel malveillant.

    Si utiliser des torrents pour infecter des ordinateurs n’a rien de nouveau, les développeurs de l’outil RAUM ont organisé le processus en proposant un modèle de paiement par installation (PPI). Comme son nom le suggère, ce modèle sollicite des cyber criminels qui seront payés pour distribuer des logiciels malveillants dans des fichiers torrent modifiés. Les membres de ce réseau sont triés sur le volet et ne participe que par invitation, avec une vérification stricte qui est effectuée chaque fois qu’un nouveau membre arrive.

    Les développeurs de Raum ont créé une interface attrayante pour leur produit. Depuis la console, il est possible de surveiller l'état des fichiers torrent malveillants sur les sites tels que The Pirate Bay et ExtraTorrent, très populaires auprès des internautes.


    InfoArmor rappelle que des statistiques chiffrent à 12 millions par mois la quantité d’infection par torrent contenant un logiciel malveillant. Dans plusieurs instances RAUM, des ransomware comme CryptXXX, CTB-Locker et Cerber, des chevaux de Troie visant des informations bancaires comme Dridex, des logiciels espions copiant les mots de passe comme Pony entre autres ont été associés.

    Dans certains cas, les cyber criminels se sont lancé à la recherche de comptes compromis d'autres utilisateurs sur ces communautés en ligne qui ont été extraits des journaux du botnet afin de les utiliser pour de nouvelles semences (seed en anglais, client partageant un fichier complet) en se servant du nom des victimes à leur insu pour pouvoir augmenter la réputation des fichiers téléchargés. Il est arrivé que la durée de vie de ces fichiers malveillants ensemencées dépasse les 1,5 mois, temps qui a été suffisant pour susciter des milliers de téléchargements.

    Dans un premier temps, les cyber criminels se sont servi du client uTorrent afin de distribuer les fichiers. Plus récemment, ils ont déployé une infrastructure spéciale qui leur permet de gérer de nouvelles semences à l'aide d'un large réseau de serveurs dédiés et virtuels - y compris des appareils piratés.

    InfoArmor recommande une grande prudence lorsque vous vous rendez sur ces plateformes de téléchargement torrent.

    Source : InfoArmor
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre éclairé
    Homme Profil pro
    Analyste programmeur
    Inscrit en
    Octobre 2011
    Messages
    312
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bas Rhin (Alsace)

    Informations professionnelles :
    Activité : Analyste programmeur
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Octobre 2011
    Messages : 312
    Points : 749
    Points
    749
    Par défaut
    Quel est le but de cette news, faire paniquer tout le monde ? Car la question qu'on se pose à la fin de cet article c'est "tout le monde est infecté alors ?"

  3. #3
    Membre averti
    Homme Profil pro
    Analyste programmeur
    Inscrit en
    Février 2006
    Messages
    114
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Vendée (Pays de la Loire)

    Informations professionnelles :
    Activité : Analyste programmeur
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2006
    Messages : 114
    Points : 369
    Points
    369
    Par défaut
    Un proverbe dit "Méfie toi de l'eau qui dort"

    et en 2016 on peut dire "Méfie toi du torrent"

    Mais c'était déjà vrai avant car l'eau qui court peut aussi causé du tord en ravinant les sols par exemple

Discussions similaires

  1. Réponses: 4
    Dernier message: 23/08/2012, 14h22
  2. Outils pour déployer application en prod
    Par nesswaw dans le forum Général Conception Web
    Réponses: 3
    Dernier message: 16/03/2011, 21h20
  3. Réponses: 9
    Dernier message: 20/10/2010, 11h42
  4. [SP-2007] Outil pour déployer des formulaire infopath ou des workflow Nintex
    Par LefortLudovic dans le forum SharePoint
    Réponses: 0
    Dernier message: 10/11/2009, 14h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo