Samedi 18 mars, un mel étrange débarque dans les boîtes électroniques de milliers de Français. La majorité de ces courriers sont à destination d'internautes clients de la société Free, mais pas seulement. Nous avons découvert qu'une des bases de données de mels employées par les pirate est constituée depuis au moins deux ans. Les pirates ont pris le temps de regrouper des dizaines de milliers d'adresses électroniques pour viser large et efficace. Dans cette base de données, une société française a eu l'intégralité de ses mels employés dans cette attaque, soit 11 000 adresses actives.
La premiére attaque a débuté, samedi, vers 18h00. Le premier mel, il y en aura en tout, une quinzaine, sont rédigés. Orthographe et grammaire "bancales". Première banque attaquée, Le Crédit Lyonnais, la LCL. Viendra ensuite des mels pour les clients de la BNP, pour les clients de la Société Générale. La LCL sera de nouveau ciblée mardi matin, avec d'autres banques européennes comme PostBank ou la Barclay's.
Les pirates ont pris le temps d'installer leurs fausses pages sur des serveurs piratés, pour la plupart en Corée du Sud. (Voir notre page dédiée aux phishing, NDR). Un groupe de pirate que nous avons baptisé R One, en raison de la constante apparition, dans les urls pirates, du dossier /r1/.
Les mels envoyés, comme nous l'indiquions au moment des attaques, sont passés par des serveurs piratés. Des relais comme 18.217.197.254 ; 60.177.151.32 ; 18.217.197.254 ; ... Dans l'ensemble des mels, des textes, en anglais, ayant pour mission de piéger les logiciels antispams.
À noter que les textes en question sont tirés des livres de Stephen King. Un chapitre de "Misery", ainsi que de "Christine". Les serveurs employés, comme nous l'indiquions sont basés en Corée du Sud, mais aussi en Pologne et en Roumanie. (58.180.233.70 ; 211.195.221.187 ; 83.18.117.43 ; 60.196.158.130 ; 210.182.104.102). Constante, les serveurs, des Apaches mal configurés. Les Url ne fonctionnent plus, mais les ip, sont toujours actifs.
Une attaque minutieuse qui a visé les Français et leurs banques, préparée, nous le pensons au vu des informations trouvées sur les serveurs, depuis au moins le mois de décembre 2005. Nous vous parlions, déjà, il y a quelques semaines, de couteau Suisse, mis en place par des "phishers". Voir notre reportage vidéo à ce sujet. (Dossier Sécurité/i>, article 10 060)
Qui se cache derrière cette attaque ? Très certainement plusieurs personnes, particulièrement bien entraînées, avec un timing "militaire". Nous n'en dirons pas plus pour le moment. Des "pirates" qui ne se sont pas attaqués qu'à la France. Les Internautes Allemands, Suédois, Américains, Australiens, ont été visés. Les serveurs employés cachent, toujours pour certains, d'autres pages pirates, visant d'autres banques ou services de commerce en ligne.
Prudence donc, ils vont revenir !
a>
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Un courrier aux couleurs d´HADOPI tente de soutirer de l´argent aux internautes Français.
INFO ZATAZ - Un faux avis de coupure EDF tente de soutirer les données bancaires des clients de l'opérateur Eléctricité de France.
INFO ZATAZ - Un pirate informatique tente de piéger des internautes avec une fausse facture aux couleurs de la boutique en ligne Rue du Commerce.
INFO ZATAZ - Nouvelle tentative de piratage de données bancaires via un filoutage aux couleurs de la CAF, la Caisse d'Allocations Familiales.
INFO ZATAZ - Approche très originale pour une tentative de filoutage de données des futurs clients Free.
Les contribuables belges visés par une tentative de filoutage de leurs données bancaires.
INFO ZATAZ - Une tentative de filoutage de données appartenant aux clients du FAI FREE diffuse, par erreur, une étrange annonce publicitaire.
INFO ZATAZ - Une tentative de vol de données bancaires vise les clients de l'opérateur d'énergie Français EDF.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]