Anonymous-invade-wall-street Dans l'arsenal d'Anonymous, on connaissait surtout le logiciel multiplateforme et libre LOIC ( Low Orbit Ion Cannon ) pour mener des attaques par déni de service distribué et embrigader pour cela tous les volontaires. L'arsenal est en réalité plus complet.

Spécialiste de la sécurité réseau, Fortinet souligne l'existence d'un Apache Killer actuellement utilisé pour exploiter une vulnérabilité dans le serveur Apache et support d'attaques de déni de service à l'encontre de serveurs Web.

Toutefois, cet Apache Killer commence à être périmé dans la mesure où la faille exploitée a été corrigée. Reste donc à passer à la version Apache 2.2.20 pour éviter de telles attaques. Fortinet voit alors en #RefRef la " nouvelle arme des Anonymous ".

Si LOIC sollicite plusieurs utilisateurs afin de cibler un même site Web et le faire couler sous les requêtes, #RefRef ne nécessite qu'une seule attaque. " Une fois en place sur un système cible vulnérable, le logiciel utilise la puissance du processeur du système contre lui-même jusqu'à ce qu'il succombe en raison de l'épuisement des ressources ", déclare Derek Manky, stratégiste en sécurité chez Fortinet.

Les Anonymous adhèrent à l'opération " Occuper Wall Street " qui a débuté mi-septembre outre-Atlantique en s'inspirant du mouvement des indignés en Espagne. Un mouvement de protestation à l'encontre du capitalisme qui voit des indignés camper aux alentours de la Bourse de New York.

Le 10 octobre prochain, Anonymous projette " d'envahir Wall Street ". Une image pour annoncer une attaque DDoS contre le site officiel de la Bourse de New York ( New York Stock Exchange ; nyse.com ). Dans son appel, Anonymous invite au téléchargement de LOIC.