Aller au contenu


Windows 7 : premier botnet !


  • Vous ne pouvez pas répondre à ce sujet
8 replies to this topic

#1 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 14 mai 2009 - 06:44

Salut !

Encore un « botnet »,
le premier pour Windows 7 encore en période d'essai.


Les amoureux de nouveautés et les inconditionnels de Microsoft se sont précipités pour tester « Seven ». Certains, plus pressés que d'autres, ont utilisé des versions disponibles à travers des « torrents ».

Selon Tripp Cox, vice-président du département "engineering" de Damballa, des milliers de Windosiens ont téléchargé un « 7 » trafiqué par les créateurs d'un serveur de commande et de contrôle « C&C » . Le cheval de Troie joint au système d'exploitation a permis la création d'un « botnet » dirigé depuis "codecs.sytes.net" .

Parmi les pays les plus touchés, se trouvent les Etats-unis (10% des PCs pollués) et la Hollande (7%). La France qui n'aime pas les versions anglophones des logiciels serait relativement épargnée.
Des milliers de PCs seraient infectés et l'installation de cette version « piratée » continuerait au rythme de 1.600 par jour. Cependant, le réseau serait inactif car le serveur serait maintenant inopérant.
CITATION(InfoWorld)
« Il ya une collusion entre les pirates de logiciels et les organisations cybercriminalles », a expliqué Cox, qui ajoute que « la distribution de copies de Windows 7 que Damballa a découverte par le biais de ses méthodes de collecte pourrait n'être que l'une parmi des versions pirates aux caractéristiques différentes ».
CITATION(InfoWorld)
Damballa soutient que les anti-maliciels basés sur les méthodes traditionnelles de détection par identification de la « signature » ne seront probablement pas en mesure de repérer les chevaux de Troie de intégrés dans les versions piratées de Windows 7.


Un peu de lecture en anglais :
--- CIO
--- ZDNet
--- InfoWorld

@+

"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#2 Thelwin Argon

Thelwin Argon

    Thelwinneur

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 268 Messages :
  • Gender:Male
  • Location:Suisse

Posté 14 mai 2009 - 07:59

Ouah, nous pondre des articles aussi tôt... ^^'
Moi, j'ai généralement rien à faire à partir de maintenant, midi ou en fin d'après-midi, mais le matin, je préfère petit-déjeuner que de venir sur im.png...
Comment tu fais ??? icon_lol.gif

PS : bah, si quelqu'un avait déjà fait un rootkit (boot- ?) pour Seven, il est normal que des botnets existent, je trouve. oui.gif
Sauf pathologie mentale profonde, tout le monde est bon en maths. | Albert Jacquard
——————————————————
Deux excès : exclure la raison, n'admettre que la raison. | Blaise Pascal

#3 CaseyN

CaseyN

    sudo apt-get install OS X

  • Modérateur
  • PipPipPipPipPipPipPipPipPip
  • 3 630 Messages :
  • Gender:Male
  • Location:Jamais très loin

Posté 14 mai 2009 - 10:51

C'est un technique qui va se retrouver de plus en plus j'ai l'impression : on prend un fichier, on lui ajoute un Bot, on l'envoie sur les torrents. Et comme on lui donne tous les droite, bah on se fait avoir...

C'est si vicieux que c'est à croire que c'est le gouvernement qui est derrière tout cela francais.gif

Un système, ce sont les logiciels qui le font

 

Le plus grand danger est l'interface chaise-clavier

 

Mon Blog - Mon Tumblr - Mon FlickR - Mon Twitter


#4 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 14 mai 2009 - 18:38

CITATION(Thelwin Argon @ 14/05/2009, 08:59:38) <{POST_SNAPBACK}>
PS : bah, si quelqu'un avait déjà fait un rootkit (boot- ?) pour Seven, il est normal que des botnets existent, je trouve. oui.gif
Les deux méthodes d'intrusion n'ont strictement rien à voir. Autant le Vbootkit demande de bonnes connaissances techniques, autant celle-ci me fait penser à un "piège à cons" simpliste (mais assez efficace).

CITATION(CaseyN @ 14/05/2009, 11:51:30) <{POST_SNAPBACK}>
C'est un technique qui va se retrouver de plus en plus j'ai l'impression : on prend un fichier, on lui ajoute un Bot, on l'envoie sur les torrents. Et comme on lui donne tous les droite, bah on se fait avoir...
C'est si vicieux que c'est à croire que c'est le gouvernement qui est derrière tout cela francais.gif
Le gouvernement français est encore plus vicieux que ça. Non seulement il veut prendre possession de ton ordinateur et t'espionner (dans le cadre de la loi HADOPI), mais, en plus, il veut te faire payer le logiciel pollueur qui empoisonnera ton ordinateur. mad.png

@+

"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#5 Thelwin Argon

Thelwin Argon

    Thelwinneur

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 3 268 Messages :
  • Gender:Male
  • Location:Suisse

Posté 15 mai 2009 - 10:54

CITATION(Txon @ 14/05/2009, 18:38:31) <{POST_SNAPBACK}>
CITATION(Thelwin Argon @ 14/05/2009, 08:59:38) <{POST_SNAPBACK}>
PS : bah, si quelqu'un avait déjà fait un rootkit (boot- ?) pour Seven, il est normal que des botnets existent, je trouve. oui.gif
Les deux méthodes d'intrusion n'ont strictement rien à voir. Autant le Vbootkit demande de bonnes connaissances techniques, autant celle-ci me fait penser à un "piège à cons" simpliste (mais assez efficace).

francais.gif
C'est justement ce que je disais : si il existe un Vbootkit, qui est plutôt complexe, il est normal qu'il existe des choses plus simples, comme des botnets clindoeil.gif
Sauf pathologie mentale profonde, tout le monde est bon en maths. | Albert Jacquard
——————————————————
Deux excès : exclure la raison, n'admettre que la raison. | Blaise Pascal

#6 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 15 mai 2009 - 11:47

CITATION(Thelwin Argon @ 15/05/2009, 11:54:24) <{POST_SNAPBACK}>
C'est justement ce que je disais : si il existe un Vbootkit, qui est plutôt complexe, il est normal qu'il existe des choses plus simples, comme des botnets
Un botnet constitué de cette manière simple fait partie d'une minorité. La constitution de la majorité des réseaux de PCs zombies requiert au contraire des techniques assez avancées. Voir par exemple deux botnets -> ICI.

@+

"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#7 Gougou

Gougou

    Phobosien

  • Eminence Verte
  • PipPipPipPipPipPipPip
  • 967 Messages :
  • Gender:Male

Posté 16 mai 2009 - 10:41

Encore un coup des gouvernements pour réduire le piratage rouge.gif

Plus sérieusement, c'est pas nouveau comme technique d'inclure une malware dans un soft sur le réseau P2P. Je dirais même : bien fait pour ceux qui téléchargent !! biggrin.gif

#8 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 16 mai 2009 - 10:57

CITATION(Gougou @ 16/05/2009, 11:41:14) <{POST_SNAPBACK}>
Plus sérieusement, c'est pas nouveau comme technique d'inclure une malware dans un soft sur le réseau P2P.
C'est en effet une très vieille technique ... Je crois me rappeler qu'une ancienne version de Windows, la première livrée sur CD, comportait d'origine un "virus". Seul le Norton de cette époque savait le débusquer et les ingénieurs de cette boîte qui travaillaient la main dans la main avec les microsofteux ont été soupçonnés de l'y avoir introduit.
C'est cependant la première fois que cette technique est utilisée pour créer un "botnet" ou tout au moins c'est la première fois qu'on découvre un botnet résultant de ce type d'intrusion.

CITATION(Gougou @ 16/05/2009, 11:41:14) <{POST_SNAPBACK}>
Je dirais même : bien fait pour ceux qui téléchargent !! biggrin.gif
En règle générale, et sauf cas particuliers, je suis d'accord avec toi. Il y a cependant ceux qui téléchargent des fichiers légaux et qui se font et feront piéger bêtement.

@+

"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)


#9 Txon

Txon

    AïoligaToR

  • Administrateur
  • PipPipPipPipPipPipPipPipPip
  • 10 854 Messages :
  • Gender:Male

Posté 17 mai 2009 - 12:13

CITATION(tristan @ 16/05/2009, 22:24:05) <{POST_SNAPBACK}>
Regrettez-vous le minitel? francais.gif Le gouvernement doit déjà penser à son retour...
mdr2.gif Toi, tu devrais postuler auprès de Sarkozy pour être le futur ministre de la (soi-disant) culture. aie.png

@+

"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety."(Benjamin Franklin)




0 utilisateur(s) en train de lire ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)