Démantèlement du botnet Shadow
Le par Jérôme G.
Les autorités néerlendaises ont arrêté deux personnes et fermé le botnet Shadow constitué de plus de 100 000 machines compromises.
La semaine dernière l'unité de recherche néerlandaise sur les crimes technologiques (Dutch High Tech Crime Unit) a procédé à l'arrestation d'un jeune homme qui du haut de ses 19 ans était le chef d'orchestre du botnet Shadow. Plus de 100 000 machines compromises et réparties partout dans le monde étaient ainsi sous sa houlette.Rappelons en effet qu'un botnet est un réseau constitué d'ordinateurs infectés par un ver ou un cheval de Troie les transformant en zombies et devenant le relai d'actions malveillantes perpétrées par un pirate informatique comme le spam, l'attaque de sites Web, le vol d'informations confidentielles. Tout ceci à l'insu de l'utilisateur.
A l'ombre et pas celle de Shadow
Pour le cas de notre botmaster, il a été arrêté pour la vente de son botnet à un Brésilien qui a également été interpellé. La police néerlandaise a ainsi bénéficié de l'aide du FBI. Le botnet actif depuis janvier 2008 a pu être renversé via le neutralisation du malware qui en était la cause.
L'éditeur russe Kaspersky Lab qui a participé à l'opération, consacre à la demande des autorités néerlandaises une page Web où est indiquée la démarche à suivre pour éventuellement se débarrasser du malware ou en fait des malwares qui ont permis la constitution de Shadow.
Complément d'information
- Présenté comme très élaboré par ESET, le malware Win32/Georbot est doté de nombreuses fonctionnalités. Il est à l'origine d'un botnet venu de Géorgie qui commence à s'étendre à d'autres pays.
- Démantelé par Microsoft et Kaspersky Lab, le botnet Kelihos redonne signe de vie.


Poser une question


Pour ces deux là, ils trouveront très facilement du boulot s'ils sont les développeurs des malwares utilisé. Par contre s'ils en sont de "simples" utilisateurs, là, c'est mal partie pour trouver du boulot.
Aussi pour que le pirate soit intéressant à employer, il ne faut pas que ça soit un kid scripties. Là des gars qui fabriquent des botnet ça ne doit pas être rare, surtout si cela a été fait un utilitaire téléchargé sur le net car dans ce cas même un gamin de collège peut le faire...
Et encore, même si il est embauché par les autorités, le gars pourra être utilisé pendant un moment contre remise de peine afin d'attraper tous ses compères, avant d'être renvoyer en prison une fois qu'on aura plus besoin de lui...