En partenariat avec le FBI, Microsoft démantèle 1462 botnets Citadel

En partenariat avec le FBI, Microsoft démantèle 1462 botnets Citadel

Mais Fantomas court toujours

Avatar de l'auteur
Vincent Hermann

Publié dans

Logiciel

07/06/2013 3 minutes
14

En partenariat avec le FBI, Microsoft démantèle 1462 botnets Citadel

Microsoft s’est associé au FBI pour mener une importante campagne anti-botnet dirigée contre Citadel. Pour l’éditeur, il s’agit de la septième opération de ce type, mais le partenariat entre une agence fédérale et une entreprise est une première dans ce contexte.

windows defender

 

Microsoft a souhaité s’attaquer au malware Citadel. Ce dernier a créé des centaines de botnets, c’est-à-dire des parcs de machines zombies, attendant d’exécuter des ordres comme générer du spam, bombarder de requêtes et ainsi de suite. Citadel est accusé d’avoir notamment provoqué des pertes chiffrées à 500 millions de dollars, à cause de la récupération des frappes au clavier chez cinq millions de personnes (réparties dans 90 pays), permettant notamment un accès aux comptes bancaires. Les institutions bancaires et/ou financières touchées incluaient d’ailleurs American Express, Bank of America, Citigroup, Credit Suisse, Paypal, HSBC, JPMorgan Chase, Royal Bank of Canada ou encore Wells Fargo.

 

L’opération, nommée b54, a mis plusieurs mois à se monter. Il y a quelques jours, des employés de Microsoft sont intervenus dans deux centres de données, au New Jersey et en Pennsylvanie, escortés par des Marshals des États-Unis. Ils y ont saisi des serveurs et récupéré les données qui y étaient hébergées. Les preuves trouvées ont été transmises au FBI ainsi qu’aux différentes CERT (Computer Emergency Response Teams). Un vaste travail de coopération qui impliquait également les Financial Services, l’Information Sharing and Analysis Center, l’Electronic Payments Association ou encore l’American Bankers Association.

 

Les machines saisies ont permis la destruction de 1462 botnets Citadel. Pour autant, Microsoft estime que ce n’est sans doute pas terminé : « Nous pensons que cette action perturbera de manière significative le fonctionnement de Citadel, en aidant rapidement les victimes à se libérer de la menace et en rendant plus risqué et coûteux pour les cybercriminels de continuer cette activité. Cependant, nous ne pensons pas avoir démantelé tous les botnets utilisant le malware Citadel dans le monde ».

 

Et pour cause : derrière Citadel se tient une véritable stratégie et un cerveau. Le malware lui-même a été disséminé principalement à travers des copies frelatées de Windows XP. Un peu plus de 80 personnes au total sont ainsi recherchées pour être les administrateurs des botnets. Plus particulièrement, le FBI cherche activement un développeur, nommé « Aquabox », qui serait le créateur de Citadel et qui résiderait en Europe de l’Est.

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Fermer

Commentaires (14)




Le malware lui-même a été disséminé principalement à travers des copies frelatées de Windows XP.



Ouais… voilà pourquoi j’ai toujours déconseillé l’utilisation des ISO non officielles de Windows. Même les éditions LSD, Coccinelle…. trop risqué.


windows xp 2013 tout ça…








Obidoub a écrit :



Ouais… voilà pourquoi j’ai toujours déconseillé l’utilisation des ISO non officielles de Windows. Même les éditions LSD, Coccinelle…. trop risqué.



http://www.winmacsofts.com/telecharger-limage-iso-de-windows-7-depuis-le-site-de-microsoft/



Pour ceux ayant mangé perdu leur CD W7 <img data-src=" />



Holy shit, ça en fait du monde <img data-src=" /> Il est vraiment temps de dégager XP, c’était un gruyère niveau sécu.


holàlàlàlà, des virus dans des copies pirates de windows XP !!!! J’en suis tout choqué <img data-src=" /><img data-src=" />



Ceci étant, venery, windows XP a encore de belles parts de marché, et puis, là, pour une fois, c’est pas la sécurité de XP qui est en cause mais sa provenance <img data-src=" />



Bref, c’est tout de même une bonne chose, et il est important de le souligner : ces derniers temps, on doutait que microsoft puisse faire autre chose que du n’importe quoi <img data-src=" />








Mamouth_le_sombre a écrit :



Ceci étant, venery, windows XP a encore de belles parts de marché, et puis, là, pour une fois, c’est pas la sécurité de XP qui est en cause mais sa provenance <img data-src=" />







C’est aussi pour ça que Microsoft devrait lacher du lest sur les mises à jour, même avec les versions pirates.



Aux échelles que ça prend, ça en devient des mesures sanitaires contre une pandémie…



Très bon travail de la part de Microsoft, comme d’habitude, pour ce combat contre les botnets et autres malwares.

Tout le monde y gagne au final.




  • Microsoft pour diminuer les menaces envers son ancien OS Windows XP

  • Les différentes architectures et services, avec le coût que cela entraîne pour gérer tout ça (bande passante utilisée, tris des spams, serveurs saturés etc…)

  • Les institutions bancaires/financières , avec le remboursement des persones lésées

  • Les utilisateurs pourris par le spam, malwares … et le piratage de leurs comptes bancaires et autres

  • Etc..



    Bref, c’est une très bonne chose !










Vanilys a écrit :



Très bon travail de la part de Microsoft, comme d’habitude, pour ce combat contre les botnets et autres malwares.

Tout le monde y gagne au final.




  • Microsoft pour diminuer les menaces envers son ancien OS Windows XP

  • Les différentes architectures et services, avec le coût que cela entraîne pour gérer tout ça (bande passante utilisée, tris des spams, serveurs saturés etc…)

  • Les institutions bancaires/financières , avec le remboursement des persones lésées

  • Les utilisateurs pourris par le spam, malwares … et le piratage de leurs comptes bancaires et autres

  • Etc..



    Bref, c’est une très bonne chose !





    Je regrette seulement qu’ils en arrivent à aller chercher des tech du privés pour intervenir…. Ça peut gentiment dériver vers du “juge et parti”. (attention j’ai bien dit “peut” et “dériver” et non “aaahhhh bouuuuh c’est sûr tous des pourriiiis”.)









mamath7 a écrit :



Je regrette seulement qu’ils en arrivent à aller chercher des tech du privés pour intervenir…. Ça peut gentiment dériver vers du “juge et parti”. (attention j’ai bien dit “peut” et “dériver” et non “aaahhhh bouuuuh c’est sûr tous des pourriiiis”.)







Bah faut croire que les analystes de la CIA/NSA/FBI considèrent qu’il y a des choses plus importantes à traiter… ou pas.









Chloroplaste a écrit :



Bah faut croire que les analystes de la CIA/NSA/FBI considèrent qu’il y a des choses plus importantes à traiter… ou pas.







Oui, analyser les données perso qu’ils ont récoltés via PRISM <img data-src=" />









Obidoub a écrit :



Ouais… voilà pourquoi j’ai toujours déconseillé l’utilisation des ISO non officielles de Windows. Même les éditions LSD, Coccinelle…. trop risqué.

http://www.winmacsofts.com/telecharger-limage-iso-de-windows-7-depuis-le-site-de…



Pour ceux ayant mangé perdu leur CD W7 <img data-src=" />





Ce lien est mieux si tu veux pas passer quel que heures à faire toute les mise à jours le avant sp1

http://www.winmacsofts.com/telechargement-direct-de-liso-de-windows-7-avec-sp1/

C’est en lisant les commentaires de ton lien que je l’est trouvé ;)

Et il y a au moins la version ultimate, que je cherchait.









John Shaft a écrit :



Oui, analyser les données perso qu’ils ont récoltés via PRISM <img data-src=" />





Ils ont que ca a foutre ..









Obidoub a écrit :



Ouais… voilà pourquoi j’ai toujours déconseillé l’utilisation des ISO non officielles de Windows. Même les éditions LSD, Coccinelle…. trop risqué.







Le soucis c’est que tu peut peut dire et redire les danger de l’installation de ce genre de chose personne écoute