Forum Micro-Sécurité  
Infos-Sécurité  
Support
   ACCUEIL    TPE    PME    ADMINISTRATION ET EDUCATION    GRAND PUBLIC    OUTILS    SECURITE 
PandaLabs découvre un nouvel outil pour contrôler les botnetsVendredi 11 Mai 2007 à 18:20:00
 
Imprimer cet article  

PandaLabs découvre un nouvel outil

pour contrôler les botnets

Demander un devis 

»

Le programme "Zunker" permet aux pirates d'envoyer du spam ou de télécharger des malwares sur les ordinateurs zombies infectés par les bots.

 
   
»

Le botnet contrôlé par Zunker est constitué de milliers d'ordinateurs présents dans 54 pays.

 
   
»

PandaLabs a également découvert que ce botnet était à l'origine de la récente vague de spam propageant le cheval de Troie Alanchum.VL.

 
 
 
 
Lors de ses recherches, PandaLabs a découvert un programme, appelé Zunker, conçu par les cybercriminels pour contrôler les botnets. Dans le cas décelé par PandaLabs, le programme était utilisé pour gérer un réseau de plusieurs milliers d'ordinateurs zombies de 54 pays.
 
Les botnets sont des réseaux d'ordinateurs infectés par des malwares de type "bot" (principalement des vers et des chevaux de Troie) qui peuvent agir de façon autonome et aussi recevoir des commandes à distance des pirates de diverses façons (IRC, HTTP, etc.). Ces réseaux sont utilisés par les pirates pour gagner de l'argent frauduleusement.
 
Le logiciel découvert par PandaLabs comporte une section avec des statistiques. Un ensemble de graphiques présentent les performances des bots, le nombre de PC zombies disponibles et leur activité quotidienne ou mensuelle. Selon Luis Corrons, le directeur technique de PandaLabs, "Le programme est très bien conçu et facile à utiliser. Zunker classe les bots par pays, il affiche leur nombre ainsi que des rapports sur l'activité des bots : nombre de messages de spam envoyés et moyen utilisé sur l'envoi (email, messagerie instantanée, forums, etc.)."
 
Zunker sert à gérer les botnets mais également à les contrôler. Depuis l'onglet "Control" de la console, le pirate peut envoyer des commandes aux bots. Il peut, par exemple, leur ordonner d'envoyer du spam. L'onglet "Template" permet au pirate de concevoir le contenu des messages de spam, d'après plusieurs modèles, suivant s'il souhaite les envoyer par email, messagerie instantanée ou via des forums.
 
Zunker propose également au pirate des statistiques sur l’état des bots : quel pourcentage sont encore actifs, ... Luis Corrons précise que "41% des bots étaient actifs. Ce chiffre, ajouté à l'âge des bots les plus anciens (34 jours), donne une idée des compétences du pirate."
 
Une autre option de Zunker permet d'ordonner aux bots de télécharger des fichiers sur les ordinateurs infectés, notamment des malwares (chevaux de Troie, adwares, virus…). "De cette façon, ils exploitent au maximum chaque infection. L'ordinateur n'est pas seulement utilisé pour envoyer du spam. De plus, des malwares dérobent des données personnelles sur les utilisateurs, leurs numéros de comptes bancaires, par exemple.", explique Luis Corrons.
 
En fait, PandaLabs a découvert qu'un botnet contrôlé avec Zunker était à l'origine d'une vague de messages de spam contenant le cheval de Troie Alanchum.VL qui a représenté jusqu'à 62% des détections rapportées par le laboratoire.
 

Fenêtre pour créer des messages de spam.
Plusieurs modèles sont proposés suivant le canal de distribution choisi
(Webmail, forums, messagerie instantanée, …)
Les botnets sont utilisés de différentes façons mais principalement pour des objectifs financiers. "Les botnets sont très lucratifs". Le "berger" (le pirate qui a créé et qui contrôle le botnet) peut louer le réseau au plus offrant. Les cybercriminels s'en servent pour une grande variété d'activités criminelles : téléchargement de malwares sur les ordinateurs, envoi de spam ou de messages de phishing, déni de service… Le berger peut également utiliser le botnet pour son propre compte, bien que ce soit moins courant." explique Luis Corrons.

Atteindre de nouvelles victimes

D'après les recherches menées par PandaLabs, les créateurs de Zunker exploitent principalement les vulnérabilités de logiciels pour infecter de nouveaux ordinateurs. Ils se servent pour cela de programmes spécialisés dans l'exploitation de ces failles de sécurité. Le processus est le suivant. L'utilisateur est invité à se rendre sur une page Web infectée. Si l'ordinateur est affecté par une des vulnérabilités ciblées par l'outil du pirate, ce qui n'est pas rare, le code exécutable est téléchargé et exécuté sur le système. Cet exécutable télécharge ensuite le bot. "L'utilisateur continuera à utiliser son ordinateur sans se rendre compte qu'il est maintenant un autre PC zombie contrôlé par les pirates." conclut Luis Corrons.

   

Pour plus d’informations et/ou devis sur les produits Panda Software. Merci de nous contacter au 08 70 44 56 64 ou par mail : panda@micro-securite.com




 

 
Demander un devis 
Pour plus d’informations et / ou devis sur nos produits.
Merci de nous contacter au 08 70 44 56 64 ou par mail : infos@micro-securite.com

 
Demander un devis 
Pour plus d’informations et / ou devis sur nos produits.
Merci de nous contacter au 08 70 44 56 64 ou par mail : infos@micro-securite.com
Imprimer cet article  
                                                                                                                                                                                                     
Cherchez
     NOTRE CATALOGUE
     NOUS CONTACTER
Nous avons changés de numéros de téléphone.
Le +33 (0) 3 60 32 70 22 n'existe plus et remplacé par le +33 (0) 8 70 44 56 64.
Merci de votre compréhension.
Tel: +33 (0) 8 70 44 56 64
Gsm: +33 (0) 6 32 82 90 02 (Com.)
Gsm: +33 (0) 6 65 26 97 99 (Tech.)
Fax: +33 (0) 1 72 74 44 14
Fax: +33 (0) 8 21 83 07 54
infos@micro-securite.com
support@micro-securite.com
 DEMANDE DE DEVIS
 Devis
 Devis Solution de Sécurité
 Devis Antivirus
 Devis Firewall
 Devis Anti-Spam
 NOTRE SOCIETE
 Qui sommes nous ?
 Contactez-nous ?
 Nos références
 Nos partenaires
 Plan de site
 Site référencer
 Certifications
 Nos sondages
     NEWS
   
JUI
07
   Nouvelles récompenses pour la gamme bitdefender ...
   
MAI
11
   Voici ci-dessous une brève présentation de notre application : contactoffice. ...
   
AVR
25
   23 % des pc avec un antivirus à jour sont infectés ...
   
AVR
10
   Evaluation safekit solution de haute disponibilite ...
   
AVR
10
   Procédure suite à la détection du ver w32_nuwar.so.worm dans wininet.dll ...
       RECHERCHER UNE NEWS
  CONTACTER NOUS 
  PLAN DE SITE 
  REFERENCES 
  PARTENAIRES 
  CERTIFICATIONS 
  DESINFECTION 
Copyright © MICRO-SECURITE - 2003-2007

CrawlTrack: free crawlers and spiders tracking script for webmaster - script gratuit de détection des robots pour webmaster