Actualité

 

Pour 20 euros, bloquer un téléphone à distance

Publié le 05-08-2012 à 13:04:57 dans le thème Hacking

Pays : International - Auteur : La rédaction


Pub : Tous les logiciels antiphishing gratuits disponibles sur Internet


Note des lecteurs: 3.9/5

Des pirates informatiques proposent de nouveaux forfaits pour téléphones. Pour 20 $, ils lancent un DDoS contre un mobile ou un poste fixe. Une heure de DDos vous coutera 10 $ ; une journée de blocage complet, 30 $. Pour une semaine, 180 $. Vous souhaitez flooder le téléphone d'appel ou de SMS. Il faudra payer moins de 20 euros pour 1.000 SMS ou près de 26 euros pour noyer le smartphone, ou votre ligne de bureau de sonneries intempestives. Voilà le menu proposé par un pirate russe, spécialisé dans le phreaking (piratage téléphonique, NDLR ZATAZ.COM), aux internautes souhaitant perturber un concurrent. Curt Wilson, analyste chez Arbor Networks explique que "ces attaques sont facilités par la faiblesse de sécurité de certains PABX." Pour le chercheur, les systèmes PBX et la VoIP sont facile à perturber. de son côté, le pirate russe explique que son prix dépend de la complexité de l'attaque demandée "price depend on the individual and complexity of the order". En mars dernier, le webzine francophone DataSecuritybreach.fr expliquait comment une PME française était au bord du bilan à la suite d´une attaque téléphonique qui lui bloquait son standard depuis plus de trois jours.

Vend, Bot très peu servi, 400 euros

Un exploitant de réseaux zombies peut gagner entre 5000 et 10.000 dollars par semaine. Spams, DDoS, proxies, ... peuvent être les possibilités offertes par un zombie. La revente semble être aussi la pointe angulaire du business de bots. Les réseaux de bots peuvent être loués/vendus entre 10 et 25 cents par machine. Cisco indiquait, en 2009, un réseau rentable peut débuter avec 10.000 PC compromis.

 

Dans la famille, petit commerçant du web pas comme les autres, voici le vendeur de bot. Ici, le logiciel, clé en main pour 400 euros. Pour les plus radins, l'auteur de l'outil en question propose des versions Worker et lite, 350 et 250 pièce. L'auteur parle d'un logiciel silencieux, indétectable aux logiciels de sécurité informatique "Ils ont été spécialement conçus, pouvait lire ZATAZ.COm sur le site de l'auteur sur, et sont améliorés comparés aux méthodes publiques déjà connues."

Le codeur de cette "solution" informatique clairement ciblée "intrusion et espionnage" indique être capable de rajouter des options diverses et variées à la demande des acheteurs "Il suffit de payer" indique-t-il. Malin, l'auteur explique que son logiciel de piratage ne peut être testé que sur sa propre machine "L'utilisation sur un serveur extérieur au votre, sans permission, est interdit par la loi". Si cet outil semble assez commun pour sa version light et limited (récupération des mots de passe sous Firefox, IE, ...), la version pro et la full (complére) laissent perplexe sur les capacités de nuisance de la bestiole.
Déjà, cette fâcheuse capacité à se diffuser via des messages sur MSN. L'interception des messages n'est qu'une des options pour MSN. Capacité de s'installer via une clé USB ou via une diffusion par le P2P. "Une fenêtre s'ouvrira dans votre administration des que la clé USB piégée a été insérée dans un ordinateur, explique le pirate, modification de l'autorun.inf avant l'action d'explorer.exe. Nul autre malware ne peut infecter la machine piégée via usb".

Pour le Peer-to-Peer, le logiciel exploite sans broncher ares, bearshare, imesh, shareaza, kazaa, dcplusplus, emule, emuleplus, limewire. "Le logiciel piégé se répand sur le P2P en exploitant les noms donnés par le warez aux films, logiciels, ... L'outil va sur des sites warez pour en extraire les noms. Une option qui coûte 100 euros de plus". L'outil s'auto sécurise (anti debugger 1 & 2, anubis, TE, sandbox, norman sandbox, sunbelt sandbox, ...)

Côté anonymat, HADOPI n'aura qu'à bien se tenir... Reverse Socks4, Socks4a, Socks5, HTTP socks. Côté DDoS : TCP (SYN) and UDP flood. Pour les administrateurs de sites web mal intentionnés, l'option "augmentation du trafic" fera croire aux régies publicitaires que les visiteurs étaient nombreux sur un site web alors que ce dernier n'aura reçu que le bot et ses fonctions. On vous passe le brute-force, VNC scanning, on-fly wordlist, authbypass, ...

Avec tout ça... il ne fait pas encore le café ce p'tit monstre ?

 

# Liens connexes

Arbor networks

FBI Alerte

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

Le XSS Twitter fait encore des dégâts

19-05-2013 à 10:10 - 0 commentaire(s)

Plusieurs comptes Twitter du journal Financial Times piratés par la Syrian Electronic Army.

Big Brothers Awards, le 26 juin 2013

19-05-2013 à 00:56 - 0 commentaire(s)

Privacy France présente la 11ème édition des Big Brothers Awards le 26 juin 2013 à la Parole Errante à à Montreuil.

Cisco corrige une faille... en fait non !

18-05-2013 à 17:59 - 0 commentaire(s)

Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !

Opération anti Anonymous en Italie

18-05-2013 à 17:18 - 0 commentaire(s)

La police italienne a lancé l'opération Tango Down à l'encontre d'internautes soupçonnés d'avoir piraté des sites gouvernementaux sous la signature d'Anonymous.

Les Anonymous veulent libérer l'Internet Belge

18-05-2013 à 17:05 - 0 commentaire(s)

Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.

Microsoft espionnerait-il via Skype ?

18-05-2013 à 16:59 - 0 commentaire(s)

Le rachat de Skype par Microsoft est-il un moyen pour l'Oncle Sam de pouvoir espionner les utilisateurs de l'outil de téléphonie via Internet ?

Un loup, des mules et des pigeons

18-05-2013 à 16:50 - 0 commentaire(s)

Contrat de travail, salaire... mais derrière cet emploi Internet proposé sous le nom de la marque Roche Bobois se cache une arnaque.

Spieldberg parle du piratage de film

15-05-2013 à 12:59 - 0 commentaire(s)

Pour le réalisateur américain Steven Spielberg, président du jury du festival de Cannes, le Piratage est une artère tranchée.

Sur le même thème : Hacking

Le XSS Twitter fait encore des dégâts

Plusieurs comptes Twitter du journal Financial Times piratés par la Syrian Electronic Army.

Comique de répétition pour le web de l'Eglise Française

Nouveaux piratages pour des sites Internet de la constellation des espaces Internet de l'Eglise Catholique Française.

Potentialités démoniaques sur le site du Vatican

Un bug permet de transformer le site du Vatican en un espace démoniaque et malveillant.

Piratage de 50 millions de clients de LivingSocial

Le site LivingSocial victime d'une injection sql. Un manque de correction qui laisse l'accès libre à 50 millions de membres.

Des comptes Twitter ciblés par des pirates Syriens

AP, France Presse ou encore le compte Twitter de la FIFA pris en main par la Syrian Electronic Army.

La F.N.B Bank Capital Services piratée

La F.N.B Bank Capital Services infiltrée. Une partie des données clients diffusées sur Internet.

Sacem albanaise piratée

Le site Internet de la SACEM Albanaise piraté. Les secrets de l'entreprise diffusées.

Piratage d'une compagnie pétrolière Syrienne

La compagnie pétrolière Syrienne Hayan Petroleum piratée. Les données de l'entreprise diffusées sur la toile.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 




Hacknowledge Contest Europa-Africa La Nuit du Hack Hacking In Progress La reference des emissions TV dediees a la cybersecurite Data Security Breach - Securite pour entreprise, pme, pmi Hack Contest Abidjan


Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA