PDA

Voir la version complète : Microsoft et Symantec ferment un botnet touchant 8 millions de PC



SIDALI55
08/02/2013, 05h18
Publiée par Guillaume Belfiore (http://www.clubic.com/auteur/1514-guillaume-belfiore.html) le Jeudi 7 Fevrier 2013 (http://www.clubic.com/actualites-informatique/#2013-02-07)


Microsoft annonce avoir fermé un nouveau botnet en collaboration avec Symantec et affectant les requêtes des internautes sur les moteurs de recherche.

Sur l'un de ses blogs officiels, Microsoft explique (http://blogs.technet.com/b/microsoft_blog/archive/2013/02/06/microsoft-and-symantec-take-down-bamital-botnet-that-hijacks-online-searches.aspx) que le botnet en question, Bamital, était constitué d'environ huit millions d'ordinateurs zombies. Ces derniers étaient infectés d'un malware modifiant les liens cibles au sein des moteurs de recherche. Ce click jacking était opéré sur Google, Bing et Yahoo! ainsi que sur leurs plateformes publicitaires.


http://img.clubic.com/0226000005704732-photo-botnet.jpg (http://img.clubic.com/05704732-photo-botnet.jpg)


Bamital se serait développé ces deux dernières années et aurait redirigé les internautes vers divers sites Internet frauduleux. Il est notamment expliqué que la page officielle du logiciel de sécurité Norton Internet Security pointait vers un site proposant le téléchargement d'un faux antivirus. Il s'agit à ce jour du sixième botnet sur lequel le département Microsoft Digital Crimes Unit ouvre une enquête. Ce nouveau démantèlement est connu sous l'appellation « Operation b58 ».

En partenariat avec Symantec, l'éditeur a déposé une plainte le 31 janvier dernier contre les administrateurs de ce botnet afin de couper tous les accès Internet au serveur de commande central. Hier Microsoft a obtenu l'approbation de la cour. Escortée par le service des US Marshals, l'agence de police fédérale du département de la Justice des États-Unis, la société a pu récupérer plusieurs preuves chez un hébergeur localisé dans les états de Virginie et du New Jersey.

Microsoft et Symantec ont modifié ce botnet de telle sorte qu'à chaque recherche les victimes soient redirigées vers un site Internet les informant que leur machine a été infectée d'un malware.


http://img.clubic.com/0226000005704730-photo-malware-notice.jpg (http://img.clubic.com/05704730-photo-malware-notice.jpg)



Vous aimerez aussi[COLOR=#000000][FONT=trebuchet MS][B]