Entre avril 2010 et juin 2010, Microsoft a nettoyé dans le monde plus de 6,5 millions d´ordinateurs infectés par des botnets, soit deux fois plus que sur la même période un an plus tôt. Microsoft vient de diffuser la 9ème édition de son rapport de sécurité semestriel (Microsoft Security Intelligence Report – SIR) et a souligné l'importance des botnets (réseaux de pc zombies infectés pour être contrôlés à distance) qui ouvrent la voie au cybercrime. L’étude révèle que les botnets sont en effet au cœur de l'infrastructure du cybercrime, permettant de diffuser des spams, de réaliser des attaques de phishing ou hameçonnage, de voler des identités, de développer la fraude au clic et la fraude à la commission.
Cette tendance est en recrudescence : entre avril 2010 et juin 2010, Microsoft a nettoyé dans le monde plus de 6,5 millions d'ordinateurs infestés par des botnets, soit deux fois plus que sur la même période un an plus tôt. Le rapport SIRv9 couvre la période janvier 2010 - juin 2010 et contient des analyses de données collectées sur plus de 600 millions d'ordinateurs dans le monde. Les analyses sont réalisées par des logiciels et services Microsoft comme Forefront, Windows Defender, Microsoft Security Essentials, Windows Internet Explorer, le moteur de recherche Bing et l'outil de suppression des logiciels malveillants MSRT (Malicious Software Removal Tool). Ce suivi montre une relation de plus en plus étroite entre les menaces malveillantes et les botnets.
« Nous savons depuis des années qu'un marché noir existe sur Internet et que les spécialistes du cybercrime sont en relation » commente Bernard Ourghanlian, Directeur technique et Sécurité Microsoft France. « L'étude menée dans le rapport SIR montre que, dans beaucoup de cas, certaines catégories de logiciels malveillants sont utilisées avec des botnets spécifiques pour propager différentes formes de cybercrime. »
Les recherches de Microsoft révèlent aussi des variations de l’importance de la menace des botnets en fonction de la zone géographique : au cours des six premiers mois de 2010, les États-Unis ont subi la plus forte infection due aux botnets (2,2 millions), suivis par le Brésil (550 000). En Europe, l'Espagne a eu le plus d'infections (382 000), suivie par la France, le Royaume-Uni et l'Allemagne. Les plus forts taux d'infection par botnets ont été relevés en Corée du Sud (14,6 infections de type botnet pour 1000 ordinateurs analysés), suivis par l'Espagne (12,4) et le Mexique (11,4).
Rimecud est le botnet le plus répandu dans le monde, son taux de développement ayant atteint 860 % sur les trois derniers mois de 2009. Le botnet Alureon se place en seconde position, avec 70 % d'infections en moins.

Diminution des nouvelles vulnérabilités
Le rapport SIRv9 signale aussi des facteurs positifs dans l'évolution de la sécurité. Le nombre de nouvelles vulnérabilités découvertes est de 2 360 et continue de décroître, selon la « National Vulnerability Database » du gouvernement américain (nvd.nist.gov). Ce nombre est en diminution de 7,3 % si l'on compare le premier semestre 2010 au second semestre 2009. Le nombre de découvertes de vulnérabilités dont l'indice de gravité est Moyen ou Élevé est aussi descendu respectivement à 10,7 % et 9,3 % au cours de la même période.
De plus, davantage de personnes utilisent Windows Update et Microsoft Update pour installer automatiquement les mises à jour de sécurité. Le nombre de failles impliquant une perte de données personnelles identifiables baisse également. Selon la Data Loss Database (datalossdb.org), les pertes de données personnelles identifiables (DPI) ont chuté de 46 % au cours du premier semestre 2010 par rapport au premier semestre 2009, le vol d'ordinateurs représentant la plus grande part de ces incidents (31 %). Les activités malveillantes sont à l’origine de moitié moins de pertes de DPI que la négligence, comme la perte ou le vol d'ordinateur ou la mise au rebut non sécurisée.
« Malgré le fait que les développeurs écrivent du code plus sûr et que les failles de sécurité régressent, la menace liée aux botnets et mise en évidence par le rapport SIRv9 montre que nous devons rester vigilants » déclare Bernard Ourghanlian. « Notre conseil est d'utiliser un logiciel antivirus à jour, d'installer les correctifs de sécurité pour tous les logiciels, de mettre à jour le système d'exploitation et les applications avec la dernière version comme Windows 7 et Office 2010, d'employer des mots de passe forts et, pour les entreprises, de définir et d'appliquer une politique de sécurité solide. »
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Les 3 premiers mois de 2012 ont permis de constater l’émergence du plus grand botnet sous Mac OS X.
Les chevaux de Troie représentent 4/5ème des nouvelles menaces créées sur Internet au premier trimestre 2012
Le Top 5 des personnalités les plus utilisées par les pirates pour créer des scams sociaux. Mefiez-vous de Justin Bieber et Selena Gomez.
Une alerte du FBI informe sur des piratages d´ordinateurs à partir de connexions wifi proposés dans les hôtels.
Un mystérieux chantage diffusé ce week-end sur Internet. Des pirates annoncent avoir mis la main sur le code source de Norton 2012.
INFO ZATAZ - Prudence aux fausses boutiques Google Play dédiées aux applications pour Android.
INFO ZATAZ - Le site Internet Assassinscreedfrance.fr utilisé par des pirates pour diffuser un code malveillant.
Le site Internet de vulgarisation médicale, vulgaris-medical.com, considéré comme dangereux par Google.
Ecrit par CybStup le 19.10.2010 à 14h19 | |||
|
|||
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]