IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

C’est Microsoft et non le gouvernement US qui a lancé une opération visant à neutraliser un botnet


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2013
    Messages
    378
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2013
    Messages : 378
    Points : 10 422
    Points
    10 422
    Par défaut C’est Microsoft et non le gouvernement US qui a lancé une opération visant à neutraliser un botnet
    C’est Microsoft et non le gouvernement US qui a lancé une opération visant à neutraliser un botnet
    soupçonné d'être exploité par des criminels basés en Russie

    Un botnet pour ceux qui ne le savent pas est une collection d'appareils connectés à Internet, qui peuvent inclure des PC, des serveurs, des appareils mobiles et des appareils connectés qui sont infectés et contrôlés par un type courant de malware. Necurs en est donc un, mais pas des moindres. Soupçonné d'être exploité par des criminels basés en Russie, il était lié à la tristement célèbre attaque GameOver Zeus de 2014 qui a vu plus de 100 millions de dollars volés sur des comptes bancaires. Fort heureusement, mardi dernier, Microsoft a pris des mesures juridiques et techniques coordonnées pour stopper les actions de Necurs, qui avait infecté plus de neuf millions d'ordinateurs dans le monde.

    Pour mener à bien cette opération, Microsoft et j’entends par là son unité de crimes numériques, a collaboré avec la société de cybersécurité bitsight et un certain nombre d'autres partenaires dans 35 pays différents. L’unité de crimes numériques de Microsoft surveille depuis longtemps déjà les actions de ce botnet. Ce dernier se propageait en utilisant la puissance de traitement excédentaire des appareils infectés pour des campagnes de courrier électronique de masse et d'autres activités frauduleuses qui étendent encore la portée du réseau. Il a également été utilisé pour attaquer d'autres ordinateurs sur internet, voler des informations d'identification pour des comptes en ligne, voler des informations et des données confidentielles.

    Nom : 1 (1).jpg
Affichages : 2538
Taille : 26,3 Ko

    L'action menée par Microsoft a pu avoir lieu après qu'un tribunal de district américain du district oriental de New York ait rendu une ordonnance autorisant Microsoft à prendre des mesures contre Necurs. C’est donc depuis un campus Microsoft étrangement vide que tout s’est joué. Ce campus avait été vidé puis nettoyé en raison de craintes liées au coronavirus. Mais à 7 heures du matin, une petite équipe de travailleurs Microsoft s'y est réunie dans une salle de conférence, a ouvert ses ordinateurs portables et a commencé à coordonner l'action contre Necurs. Microsoft a exécuté cette opération en identifiant l’algorithme utilisé par le botnet pour générer automatiquement de nouveaux domaines web dont il se servait dans le cadre de ses campagnes d'e-mails frauduleux.

    Microsoft a également dressé la liste des potentiels domaines vers lesquels l'algorithme du botnet tenterait de s'enregistrer dans les semaines et les mois à venir. Cette liste a ensuite été partagée avec des fournisseurs de services internet du monde entier pour bloquer les tentatives d'enregistrement de domaine et briser la capacité de Necurs à attaquer.

    Bien que cette opération puisse être considérée comme étant un succès, Microsoft ne se fait aucune illusion sur le fait d’avoir complètement anéanti Necurs. C’est d’ailleurs ce qu’a déclaré Amy Hogan-Burney, directrice générale de l’unité de crimes numériques de Microsoft et ancienne avocate du FBI : « Nous leur avons juste coupé les bras pour un certain temps ». Il est donc fort probable qu’on n’ait pas fini d’entendre parler de ce botnet.

    Source : Microsoft

    Et vous ?

    Qu’en pensez-vous ?
    Avez-vous entendu parler de ce botnet ?

    Voir aussi :

    Emotet, l'un des botnets les plus destructeurs, peut désormais s'étendre aux réseaux Wi-Fi à proximité en se servant de wlanAPI
    Les cybercriminels profitent du coronavirus pour propager des logiciels malveillants en utilisant Emotet un cheval de Troie diffusé via des e-mails
    Les attaques de ransomware contre les entreprises ont augmenté de plus de 500% au premier trimestre d'après un rapport de Malwarebytes
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Inactif  
    Homme Profil pro
    Étudiant
    Inscrit en
    Janvier 2019
    Messages
    203
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Gabon

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2019
    Messages : 203
    Points : 583
    Points
    583
    Par défaut
    j'ai entendu parler de ce botnet il y' a quelques mois.

  3. #3
    Invité
    Invité(e)
    Par défaut
    Balèzes les gars quand même !

  4. #4
    Membre chevronné
    Profil pro
    Inscrit en
    Octobre 2005
    Messages
    940
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France

    Informations forums :
    Inscription : Octobre 2005
    Messages : 940
    Points : 1 817
    Points
    1 817
    Par défaut
    C'est tout de même bizarre que ce soit à Microsoft de faire la police.

  5. #5
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    Citation Envoyé par BugFactory Voir le message
    C'est tout de même bizarre que ce soit à Microsoft de faire la police.
    oui et non, les grosses entreprises comme Microsoft ont bien plus de moyens que les services de police, en revanche les entreprises privées commencent de plus en plus à se substituer/pallier à l'insuffisance des états, ça me laisse pour le moins songeur quant au devenir de nos sociétés.

Discussions similaires

  1. Réponses: 4
    Dernier message: 08/11/2018, 22h58
  2. Réseau Microsoft Windows non accessible
    Par olivanto dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 09/09/2008, 09h31
  3. Obtenir le classeur qui a lancé une macro
    Par Bloodscalp dans le forum Macros et VBA Excel
    Réponses: 1
    Dernier message: 15/11/2006, 17h56
  4. Réponses: 6
    Dernier message: 11/05/2006, 16h00
  5. Réponses: 17
    Dernier message: 24/10/2005, 20h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo