Reportage

 

Les PC Zombies, au coeur du cybercrime

Publié le 18-10-2010 dans le thème Virus - Antivirus

Pays : International - Auteur : La rédaction


Pub : Tous les antivirus gratuits pour protéger et nettoyer votre ordinateur

Note des lecteurs: 2.3/5

Entre avril 2010 et juin 2010, Microsoft a nettoyé dans le monde plus de 6,5 millions d´ordinateurs infectés par des botnets, soit deux fois plus que sur la même période un an plus tôt. Microsoft vient de diffuser la 9ème édition de son rapport de sécurité semestriel (Microsoft Security Intelligence Report – SIR) et a souligné l'importance des botnets (réseaux de pc zombies infectés pour être contrôlés à distance) qui ouvrent la voie au cybercrime. L’étude révèle que les botnets sont en effet au cœur de l'infrastructure du cybercrime, permettant de diffuser des spams, de réaliser des attaques de phishing ou hameçonnage, de voler des identités, de développer la fraude au clic et la fraude à la commission.

Cette tendance est en recrudescence : entre avril 2010 et juin 2010, Microsoft a nettoyé dans le monde plus de 6,5 millions d'ordinateurs infestés par des botnets, soit deux fois plus que sur la même période un an plus tôt. Le rapport SIRv9 couvre la période janvier 2010 - juin 2010 et contient des analyses de données collectées sur plus de 600 millions d'ordinateurs dans le monde. Les analyses sont réalisées par des logiciels et services Microsoft comme Forefront, Windows Defender, Microsoft Security Essentials, Windows Internet Explorer, le moteur de recherche Bing et l'outil de suppression des logiciels malveillants MSRT (Malicious Software Removal Tool). Ce suivi montre une relation de plus en plus étroite entre les menaces malveillantes et les botnets.

« Nous savons depuis des années qu'un marché noir existe sur Internet et que les spécialistes du cybercrime sont en relation » commente Bernard Ourghanlian, Directeur technique et Sécurité Microsoft France. « L'étude menée dans le rapport SIR montre que, dans beaucoup de cas, certaines catégories de logiciels malveillants sont utilisées avec des botnets spécifiques pour propager différentes formes de cybercrime. »

Les recherches de Microsoft révèlent aussi des variations de l’importance de la menace des botnets en fonction de la zone géographique : au cours des six premiers mois de 2010, les États-Unis ont subi la plus forte infection due aux botnets (2,2 millions), suivis par le Brésil (550 000). En Europe, l'Espagne a eu le plus d'infections (382 000), suivie par la France, le Royaume-Uni et l'Allemagne. Les plus forts taux d'infection par botnets ont été relevés en Corée du Sud (14,6 infections de type botnet pour 1000 ordinateurs analysés), suivis par l'Espagne (12,4) et le Mexique (11,4).

Rimecud est le botnet le plus répandu dans le monde, son taux de développement ayant atteint 860 % sur les trois derniers mois de 2009. Le botnet Alureon se place en seconde position, avec 70 % d'infections en moins.

 

 

Diminution des nouvelles vulnérabilités
Le rapport SIRv9 signale aussi des facteurs positifs dans l'évolution de la sécurité. Le nombre de nouvelles vulnérabilités découvertes est de 2 360 et continue de décroître, selon la «  National Vulnerability Database » du gouvernement américain (nvd.nist.gov). Ce nombre est en diminution de 7,3 % si l'on compare le premier semestre 2010 au second semestre 2009. Le nombre de découvertes de vulnérabilités dont l'indice de gravité est Moyen ou Élevé est aussi descendu respectivement à 10,7 % et 9,3 % au cours de la même période.

De plus, davantage de personnes utilisent Windows Update et Microsoft Update pour installer automatiquement les mises à jour de sécurité. Le nombre de failles impliquant une perte de données personnelles identifiables baisse également. Selon la Data Loss Database (datalossdb.org), les pertes de données personnelles identifiables (DPI) ont chuté de 46 % au cours du premier semestre 2010 par rapport au premier semestre 2009, le vol d'ordinateurs représentant la plus grande part de ces incidents (31 %). Les activités malveillantes sont à l’origine de moitié moins de pertes de DPI que la négligence, comme la perte ou le vol d'ordinateur ou la mise au rebut non sécurisée.

« Malgré le fait que les développeurs écrivent du code plus sûr et que les failles de sécurité régressent, la menace liée aux botnets et mise en évidence par le rapport SIRv9 montre que nous devons rester vigilants » déclare Bernard Ourghanlian. « Notre conseil est d'utiliser un logiciel antivirus à jour, d'installer les correctifs de sécurité pour tous les logiciels, de mettre à jour le système d'exploitation et les applications avec la dernière version comme Windows 7 et Office 2010, d'employer des mots de passe forts et, pour les entreprises, de définir et d'appliquer une politique de sécurité solide. »

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Un Anonymous Français déclare la guerre aux hébergeurs

25-05-2012 à 13:05 - 1 commentaire(s)

Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.

Votre compte Facebook a-t-il été infiltré ?

24-05-2012 à 12:09 - 0 commentaire(s)

Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.

Fuite de données pour iPhone

22-05-2012 à 00:43 - 0 commentaire(s)

Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.

Téléphone portable ZTE piégé

22-05-2012 à 00:38 - 0 commentaire(s)

Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.

Le Bureau de Justice US piraté

22-05-2012 à 00:31 - 0 commentaire(s)

Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.

Anonymous contre pédophiles

22-05-2012 à 00:09 - 0 commentaire(s)

Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.

Vulnérabilité sur les site de FHM, ELLE et Forbes

20-05-2012 à 20:38 - 0 commentaire(s)

Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.

Anonymous menacent le gouvernement québécois

20-05-2012 à 20:28 - 0 commentaire(s)

Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.

Sur le même thème : Virus - Antivirus

Rapport sur l’état des e-menaces au 1er trimestre 2012

Les 3 premiers mois de 2012 ont permis de constater l’émergence du plus grand botnet sous Mac OS X.

Rapport viral pour le premier trimestre 2012

Les chevaux de Troie représentent 4/5ème des nouvelles menaces créées sur Internet au premier trimestre 2012

Quelle est la star la plus dangereuse pour votre compte Facebook ?

Le Top 5 des personnalités les plus utilisées par les pirates pour créer des scams sociaux. Mefiez-vous de Justin Bieber et Selena Gomez.

Prudence aux connexions Internet des Hôtels

Une alerte du FBI informe sur des piratages d´ordinateurs à partir de connexions wifi proposés dans les hôtels.

Code source de Norton 2012 piraté ?

Un mystérieux chantage diffusé ce week-end sur Internet. Des pirates annoncent avoir mis la main sur le code source de Norton 2012.

Fausse boutique Google Play

INFO ZATAZ - Prudence aux fausses boutiques Google Play dédiées aux applications pour Android.

Le site Français de Assassin's Creed assassiné

INFO ZATAZ - Le site Internet Assassinscreedfrance.fr utilisé par des pirates pour diffuser un code malveillant.

L'encyclopédie en ligne vulgaris medical infectée

Le site Internet de vulgarisation médicale, vulgaris-medical.com, considéré comme dangereux par Google.

Vos réactions ( 1 )

 Ecrit par CybStup le 19.10.2010 à 14h19 

#

Modérateur ZATAZ


Inscrit le 12-01-2008

Prenons l'exemple du jour - annonce officielle: la firme Microsoft consacrera un MILLIARD de dollars aux lancements de ses produits (Windows Phone 7 et Kinect) - pourquoi aller voir ailleurs, il y a pleins d'argent sur le tapis et instinctivement,.. il y en a peut-être pour moi, si je suis sage.

sécurité mondiale, menace n°1, machines zombies, botnets, dangers immédiats. Voici le message, l'unique vérité. Pourquoi ressortir quelque chose que les experts connaissent depuis des années ? Ah... attendez, laissez moi deviner. Microsoft souhaite rebondir grâce au succès de l'opération b49, le démantèlement du réseau botnet Waledac. Facile, c'est le jackpot assuré ! Mais alors dans quel but ? Microsoft se propose de lancer un projet de défense collective globale contre les cybermenaces. Tiens, tiens.. vulgairement, ça consiste à vérifier tous les équipements, terminaux,... avant d'approuver le droit ou non à l'accès à Internet.

La mise en quarantaine fonctionne sur certains modèles mais ça n'est pas LA solution. Une telle mesure pourrait servir de "boost" aux réseaux parallèles sauvages, quasi-incontrôlables, bien plus néfastes. Qu'importe, minorités, moins visibles, zero business impact ; tant que ça ne gêne pas la moisson des consommateurs, tout va bien. Quant à l'approbation: qui va autoriser si la machine doit ou non accéder à l'Internet ? Microsoft, bien sûr! A quel titre ? tss, tss.. ne pensez pas de trop. Il faut simplement déléguer de sous approbations aux éléments indépendants comme par exemple l'implication de vos FAI, oui ça c'est bien.. comme ça les utilisateurs penseront que... voyez, tout est bien ficelé, ils ne sont pas les rois pour rien.

Mais pourquoi indiquer tout un tas de conseils vieux comme le monde en bas du rapport ; les mêmes qu'il y a dix ans ? Ah ça, c'est parce que pour l'instant, ils ramment comme tous les autres. Les solutions de sécurité existent mais parmi les maillons faibles de ce rouage complexe reste ces crétins d'êtres humains. En radicalisant et en exerçant un pouvoir pour contrôler les masses... Voilà peut être le réel message de Microsoft (Cortex) envoyé au monde, en accord avec les volontés des sphères politiques (Minus). On notera qu'ils adorent les succès retentissants mais n'apprécient guère de discuter sur les défaites. Souvenez-vous par exemple de l'annonce sensationnelle d'un certain Bill Gates (avant qu'il devienne un gentil retraité à l'âme charitable) qui annonçait être en mesure de botter les fesses des vils spammmers qui polluent sans vergognes la vie des honnêtes gens.

Le document "Collective Defense - Applying Global Health Models to the Internet.pdf" en dit très long. Vous, humains, êtes des bactéries dangereuses incapables de la moindre évolution mais nous génies de la science allons réaliser des élevages, vous contrôler et vous guider dans les sombres tuyaux qu'est l'Internet. In Microsoft we trust ; Ainsi, soit-il. Je ne veux pas de Microsoft. Et vous ? Dans la mesure où +90% des foyers ont choisi d'installer Windows et donc de financer ces fourbes, la réponse semble de toute évidence quelque chose proche du "mé Keskidi lui, looooool".

alea iacta est...


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 


vpngratuit.fr - VPN Gratuit.

Crèez un site gratuitement.



Nuit du Hack 23/24 juin 2012.



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft


Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA