Sur le web, le mal s'appelle...

Administrateur PHPfrance
Administrateur PHPfrance | 11457 Messages

12 mai 2009, 18:32

Destruction d'un botnet : 100 000 PC ont passé l'arme à gauche

Les botnets sont de vastes réseaux de PC zombies.
Ces machines sont en fait infectées par un ou plusieurs malwares
et peuvent être contrôlées à distance par une seule personne.
Un pirate commande dès lors à des milliers de machines,
qu’il utilise le plus souvent pour générer du spam
ou des attaques par déni de service (DDoS),
sans compter les vols d’informations personnelles.

Or, récemment, un botnet de 100 000 machines a disparu,
soulevant des sourcils dans le monde de la sécurité.

Roman Hüssy, un expert suisse en sécurité informatique de seulement 21 ans,
a ainsi suivi l’état de plusieurs serveurs infectés par le malware Zeus.
À l’aide d’un outil, ZeusTracker, il a ainsi remarqué qu’un parc complet
de 100 000 machines avait soudainement cessé de fonctionner.
Dans le cas de Zeus, cela sous-entend l’utilisation d’une fonction
nommée « kos » pour « kill operating system ».

Aussi simple à utiliser qu’en pressant un bouton,
cette fonction provoque l’effacement de sections entières de la base de registre.
Si les droits sont assez importants, elle déclenche également un écran bleu.
L’utilisateur redémarre alors sa machine, et se retrouve devant un Windows qui ne peut plus fonctionner.

Le plus « amusant » finalement dans cette histoire, ce sont les suppositions de Hüssy.
Il se demande en effet pourquoi un pirate aux commandes d’un groupe de 100 000 ordinateurs
aurait soudainement balancé l’équivalent d’une bombe H dans son petit cheptel.

La mesure est en effet jugée « contre-productive » puisque ces parcs représentent justement une manne financière.
Le jeune expert suppose donc qu’un groupe concurrent de pirates pourrait être à l’origine du carnage,
ou que les pirates en charge du botnet ont souffert de l’effet « stagiaire » :
« Un grand nombre de cybercriminels qui utilisent le kit Zeus ne sont pas très doués ».

Eléphant du PHP | 353 Messages

12 mai 2009, 22:07

Zeus...
Zeus...

C'est bizzare, mais ce nom me dit quelque chose.
Mais quoi ? ou qui ?

Enfin pour se prévenir de Zeus, installez Open Office :lol:

Mammouth du PHP | 2937 Messages

12 mai 2009, 22:25

Enfin pour se prévenir de Zeus, installez Open Office :lol:
Anéfé... ou bien Chuck Norris. :langue:

Mammouth du PHP | 991 Messages

12 mai 2009, 22:25

et ne pas oublier le plugin "Chuck Norris For OpenOffice", le patch correctif : "Chuck V2.00 a" , la RC associée et enfin la lecture du livre "Chuck est plus fort que toi"

sans oublier le : http://www.clubic.com/telecharger-fiche ... r-wow.html

Pour pouvoir dissuader de façon avéré les pirates sur le web ... c'est bien connu ce son tous des fans de WoW's

:lol:

Zeus , c'est comme Chuck, il est trop fort !!!!

Mais question : Qui de Zeus ou de Chuck , a engendrai l'autre ???

(La perpetuelle question : Qui de l'oeuf et de la poule est apparu en premier ... remit a la sauce G33k)

Bye Hawk , pour verser les droits d'auteur contactez par MP merci 8-)

Have Fun
:langue:
DevOps, Symfony4, Hoa

Avatar du membre
Administrateur PHPfrance
Administrateur PHPfrance | 13231 Messages

12 mai 2009, 22:52

Zeus , c'est comme Chuck, il est trop fort !!!!
rhaaa, lovely :love4:
Mais question : Qui de Zeus ou de Chuck , a engendrai l'autre ???
Si tu savais la position presque tirée du kama-sutra qu'il nous a fallu adopter ;)
Connaître son ignorance est la meilleure part de la connaissance
Pour un code lisible : n'hésitez pas à sauter des lignes et indenter

twitter - site perso - Github - Zend Certified Engineer

ViPHP
ViPHP | 3300 Messages

12 mai 2009, 22:56

chuck norris, katagoto, zeus, encore une histoire de multiple personalité st'affaire
Fait du php depuis que ca existe ou presque :)

Mammouth du PHP | 1668 Messages

13 mai 2009, 11:39

tout est lié, tout à un but et une cause et inversement :lol:
"À ceux qui poursuivent leurs rêves et se spécialisent dans l'impossible" Joseph Kong

10 ans de PHP, déjà.

"moi jtrouve que katagoto il déchire!" Nagol