Des pirates informatiques proposent de nouveaux forfaits pour téléphones. Pour 20 $, ils lancent un DDoS contre un mobile ou un poste fixe. Une heure de DDos vous coutera 10 $ ; une journée de blocage complet, 30 $. Pour une semaine, 180 $. Vous souhaitez flooder le téléphone d'appel ou de SMS. Il faudra payer moins de 20 euros pour 1.000 SMS ou près de 26 euros pour noyer le smartphone, ou votre ligne de bureau de sonneries intempestives. Voilà le menu proposé par un pirate russe, spécialisé dans le phreaking (piratage téléphonique, NDLR ZATAZ.COM), aux internautes souhaitant perturber un concurrent. Curt Wilson, analyste chez Arbor Networks explique que "ces attaques sont facilités par la faiblesse de sécurité de certains PABX." Pour le chercheur, les systèmes PBX et la VoIP sont facile à perturber. de son côté, le pirate russe explique que son prix dépend de la complexité de l'attaque demandée "price depend on the individual and complexity of the order". En mars dernier, le webzine francophone DataSecuritybreach.fr expliquait comment une PME française était au bord du bilan à la suite d´une attaque téléphonique qui lui bloquait son standard depuis plus de trois jours.
Vend, Bot très peu servi, 400 euros
Un exploitant de réseaux zombies peut gagner entre 5000 et 10.000 dollars par semaine. Spams, DDoS, proxies, ... peuvent être les possibilités offertes par un zombie. La revente semble être aussi la pointe angulaire du business de bots. Les réseaux de bots peuvent être loués/vendus entre 10 et 25 cents par machine. Cisco indiquait, en 2009, un réseau rentable peut débuter avec 10.000 PC compromis.

Dans la famille, petit commerçant du web pas comme les autres, voici le vendeur de bot. Ici, le logiciel, clé en main pour 400 euros. Pour les plus radins, l'auteur de l'outil en question propose des versions Worker et lite, 350 et 250 pièce. L'auteur parle d'un logiciel silencieux, indétectable aux logiciels de sécurité informatique "Ils ont été spécialement conçus, pouvait lire ZATAZ.COm sur le site de l'auteur sur, et sont améliorés comparés aux méthodes publiques déjà connues."
Le codeur de cette "solution" informatique clairement ciblée "intrusion et espionnage" indique être capable de rajouter des options diverses et variées à la demande des acheteurs "Il suffit de payer" indique-t-il. Malin, l'auteur explique que son logiciel de piratage ne peut être testé que sur sa propre machine "L'utilisation sur un serveur extérieur au votre, sans permission, est interdit par la loi". Si cet outil semble assez commun pour sa version light et limited (récupération des mots de passe sous Firefox, IE, ...), la version pro et la full (complére) laissent perplexe sur les capacités de nuisance de la bestiole.
Déjà, cette fâcheuse capacité à se diffuser via des messages sur MSN. L'interception des messages n'est qu'une des options pour MSN. Capacité de s'installer via une clé USB ou via une diffusion par le P2P. "Une fenêtre s'ouvrira dans votre administration des que la clé USB piégée a été insérée dans un ordinateur, explique le pirate, modification de l'autorun.inf avant l'action d'explorer.exe. Nul autre malware ne peut infecter la machine piégée via usb".
Pour le Peer-to-Peer, le logiciel exploite sans broncher ares, bearshare, imesh, shareaza, kazaa, dcplusplus, emule, emuleplus, limewire. "Le logiciel piégé se répand sur le P2P en exploitant les noms donnés par le warez aux films, logiciels, ... L'outil va sur des sites warez pour en extraire les noms. Une option qui coûte 100 euros de plus". L'outil s'auto sécurise (anti debugger 1 & 2, anubis, TE, sandbox, norman sandbox, sunbelt sandbox, ...)
Côté anonymat, HADOPI n'aura qu'à bien se tenir... Reverse Socks4, Socks4a, Socks5, HTTP socks. Côté DDoS : TCP (SYN) and UDP flood. Pour les administrateurs de sites web mal intentionnés, l'option "augmentation du trafic" fera croire aux régies publicitaires que les visiteurs étaient nombreux sur un site web alors que ce dernier n'aura reçu que le bot et ses fonctions. On vous passe le brute-force, VNC scanning, on-fly wordlist, authbypass, ...
Avec tout ça... il ne fait pas encore le café ce p'tit monstre ?
Tweet
19-05-2013 à 10:10 - 0 commentaire(s)
Plusieurs comptes Twitter du journal Financial Times piratés par la Syrian Electronic Army.
19-05-2013 à 00:56 - 0 commentaire(s)
Privacy France présente la 11ème édition des Big Brothers Awards le 26 juin 2013 à la Parole Errante à à Montreuil.
18-05-2013 à 17:59 - 0 commentaire(s)
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
18-05-2013 à 17:18 - 0 commentaire(s)
La police italienne a lancé l'opération Tango Down à l'encontre d'internautes soupçonnés d'avoir piraté des sites gouvernementaux sous la signature d'Anonymous.
18-05-2013 à 17:05 - 0 commentaire(s)
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
18-05-2013 à 16:59 - 0 commentaire(s)
Le rachat de Skype par Microsoft est-il un moyen pour l'Oncle Sam de pouvoir espionner les utilisateurs de l'outil de téléphonie via Internet ?
18-05-2013 à 16:50 - 0 commentaire(s)
Contrat de travail, salaire... mais derrière cet emploi Internet proposé sous le nom de la marque Roche Bobois se cache une arnaque.
15-05-2013 à 12:59 - 0 commentaire(s)
Pour le réalisateur américain Steven Spielberg, président du jury du festival de Cannes, le Piratage est une artère tranchée.
Plusieurs comptes Twitter du journal Financial Times piratés par la Syrian Electronic Army.
Nouveaux piratages pour des sites Internet de la constellation des espaces Internet de l'Eglise Catholique Française.
Un bug permet de transformer le site du Vatican en un espace démoniaque et malveillant.
Le site LivingSocial victime d'une injection sql. Un manque de correction qui laisse l'accès libre à 50 millions de membres.
AP, France Presse ou encore le compte Twitter de la FIFA pris en main par la Syrian Electronic Army.
La F.N.B Bank Capital Services infiltrée. Une partie des données clients diffusées sur Internet.
Le site Internet de la SACEM Albanaise piraté. Les secrets de l'entreprise diffusées.
La compagnie pétrolière Syrienne Hayan Petroleum piratée. Les données de l'entreprise diffusées sur la toile.