X

News Partenaire

8 décideurs IT sur 10 se dirigent vers le Cloud

Paessler AG, spécialiste innovant en surveillance du réseau, a publié des résultats de nouvelles recherches sur le Cloud Computing et la façon dont les décideurs informatiques mondiaux (ITDM) l'utilisent pour répondre aux exigences du monde des affaires en constante évolution. Paessler a enquêté sur plus de 2000 ITDM ; dont 1280 chez des entreprises de moins de 500 employés.


Le botnet Andromeda mis KO

Europol et le FBI ont collaboré avec les polices d’une quinzaine de pays et avec Microsoft et ESET pour démanteler après deux ans de traque le botnet Andromeda, responsable de la diffusion de nombreux malwares, parmi lesquelles le ransomware Petya ou le spyware bancaire Ursnif.

Le 29 novembre s’est achevée une chasse longue de deux ans. Les protagonistes : une alliance hétéroclite rassemblant l’EC3 (European Cybercrime Centre, dépendant d’Europol), le FBI, quinze Etats et diverses organisations privées, Microsoft, ESET ou encore l’ICANN. Tout ce petit monde était associé à la lutte contre Andromeda, également connu sous le nom Gamarue, « l'une des plus anciennes familles de logiciels malveillants en existence ».

Créé en septembre 2011, Andromeda est destiné à voler les informations d’identification sur les machines de ses victimes et de diffuser d’autres familles de malwares. Pour ce faire, il crée un réseau de bots, se répandant à travers les spams, les messages instantanés et même les périphériques de stockage amovible. ESET détectait sa présence sur un million de machines en moyenne chaque mois. Selon Microsoft, plus de 2 millions d’adresses IP uniques tentaient de communiquer avec les serveurs du botnet.

Botnet as a Service

Vendu en kit d’outils, Andromeda comprend un bot-builder, une application Command&Control du réseau de bot et toute la documentation nécessaire. L’originalité de ce malware est sa modularité, les attaquants pouvant y ajouter des plugins : il embarque par défaut un rootkit et un Socks4/5, permettant de transformer n’importe quel ordinateur en serveur proxy. Mais en payant, on peut y joindre des outils allant du keylogger  à l’outil de contrôle à distance du terminal de la victime, en passant par un Formgrabber, capable de collecter les données entrées dans un navigateur Web. Andromeda a permis la diffusion d’autres malwares : Petya, Cerber ou encore Ursnif, pour citer les plus connus.

« Les chercheurs d'ESET ont pu créer un bot capable de communiquer avec le serveur C & C d’Andromeda » explique ESET. Depuis 2015 la société de sécurité informatique, associée à Microsoft, suit de près le botnet et sa propagation et liste ses serveurs C&C. Au total, les deux entreprises ont recensé 1 214 domaines et adresses IP de serveurs de commande, ainsi que 464 réseaux de bots et plus de 80 familles de malwares associés. Microsoft note dans sa documentation qu’Andromeda employait un large éventail de techniques pour rester sous les radars, chiffrant ses communications avec son serveur de commande ou encore des mécanismes lui permettant d’éviter les outils d’analyse tels que les sandbox.

Précédent Avalanche

Ces informations ont été partagées avec les autorités en charge de l’enquête. Un autre évènement est venu donner un coup de pouce aux enquêteurs. En novembre 2016, une opération conjointe de plusieurs forces de police, dont le FBI et Europol, mettait à terre le réseau Avalanche, plateforme de diffusion de logiciels malveillants. Selon Europol, cette affaire a permis de récolter des informations sur Andromeda.

Forte de l’ensemble de ces informations, « l'opération globale coordonnée a abouti à la suppression des serveurs du botnet, perturbant l'une des plus importantes opérations malveillantes au monde ». Les 1500 domaines reliés à Andromeda ont été saisis par les autorités et une personne arrêtée en Biélorussie. L’opération se poursuivra encore durant un mois, de sorte que soient identifiées toutes les victimes du botnet. Mais cette surveillance pourrait se voir rallongée, à l’instar des mesures de sinkholing relatives à Avalanche, Europol signalant que 55% des victimes identifiées sont toujours infectées. 


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité


A votre avis...
La folie blockchain !

La folie blockchain !

Depuis quelques mois, l’actualité autour de la blockchain est plus palpitante que jamais. L’été 2017 aura été l’occasion d’un feuilleton haletant pour le Bitcoin. Ce sujet est autant technique que (géo)politique, aussi complexe qu’il est philanthropique, avec ses bouleversements, ses retournements de situations et ses personnages mystérieux. Comme vous le découvrirez, la blockchain ne se limite pas au Bitcoin. C’est pourquoi nous reviendrons également sur Ethereum, son « concurrent » qui met entre les mains des professionnels et des développeurs des outils proprement extraordinaires. Des « smart contracts » aux « dApps » (applications décentralisées), la blockchain Ethereum est – et sera – un passage obligé pour les entreprises.

Afficher tous les dossiers

IA, DE LA THÉORIE À LA PRATIQUE - Stations de travail : cap sur les métiers - RGPD : l'IAM à la rescousse - SOLIDITY, le langage des smart contracts - Comment WINDOWS 10 Fall Creators Update booste la sécurité - Développeurs, avez-vous un agent ? - OpenStack se recentre sur les hébergeurs...

 

QUANTIQUE : THE NEXT BIG THING(K) - Dossier Stockage & réseaux, NVMe, data management, SD-WAN, NFV, WiFi... - QUALCOMM ange ou démon de la 5G - MOBILE DEVOPS : au coeur de la transformation de l'entreprise - WORKPLACE : quand Facebook entre dans l'entreprise...

 

Afficher tous les derniers numéros
Offres d'emploi
RSS
12345678910Last

Lancez votre recherche sur la rubrique Emploi avec notre partenaire

News Mag-Securs
12345678

Retrouvez actualités, dossiers et communiqués sur la sécurité du système d'information sur le portail Mag-Securs

"L'entreprise numérique", un Livre Blanc IDC/Interxion.

Ce livre blanc présente les résultats d'une enquête menée auprès de plus de 750 entreprises européennes.

Vous y découvrirez l'approche adoptée par les leaders du numérique, combinant l’adoption des services Cloud avec une politique d’hébergement externalisé.  

  


La maintenance prédictive, pilier de la transformation digitale, un Livre Blanc Econocom.

LA MAINTENANCE IT, L’INVISIBLE PIERRE ANGULAIRE DE L’ENTREPRISE DIGITALE

La transformation digitale rebat les cartes de la performance des entreprises. Face à l’évolution simultanée des attentes des clients, des modèles économiques, des conditions de marché et des modes de travail, chaque métier doit revoir sa contribution aux trois axes qui conditionnent dorénavant la réussite: l’excellence opérationnelle, l’expérience utilisateurs et l’innovation métier.


CARTOGRAPHIE DU PAYSAGE DES RANSOMWARES, un Livre Blanc Fortinet.

Comprendre la portée et la sophistication de la menace.

Lorsque les cybermenaces sont multipliées par 35 en un an, chaque entreprise doit en tenir compte. C’est précisément le cas avec les ransomwares. Les hacktivistes ont ciblé des entreprises de pratiquement toutes les tailles et représentant une multitude de secteurs industriels dans le monde entier.


Comment moderniser ses centres de données, un Livre Blanc HPE.

La transformation numérique des entreprises crée de nouvelles contraintes sur les directions informatiques, en particulier pour les environnements de stockage. 

La croissance exponentielle des données, la virtualisation massive, l'évolution des charges de travail et la mise en place permanente de nouvelles applications (devops) obligent l'infrastructure de stockage informatique à évoluer. 


Repensez votre approche en matière de cybersécurité, un Livre Blanc Fortinet.

Pourquoi les leaders de la sécurité sont désormais contraints de faire face aux principales menaces de sécurité. 

Le paysage de cybermenace continue de croître et d’évoluer. Cybersecurity Ventures prévoit que la cybersécurité deviendra un business de mille milliards de dollars entre 2017 et 2021.


Tous les Livres Blancs
Derniers commentaires
L'Agence fédérale des communications américaine (FCC) se prononce jeudi sur un projet d'abrogation de la règle assurant la "neutralité du net", estimant qu'elle est un frein aux investissements alors que ses détracteurs craignent la création d'un "internet à deux vitesses". [Lire la dépêche...]

Le logo de Toshi à Yokkaichi (Japon) le 13 octobre 2017Le conglomérat industriel Toshiba peut respirer: après des mois d'incertitudes et de litiges, il est enfin parvenu à se réconcilier avec son partenaire Western Digital, qui a renoncé à s'opposer à la méga-vente de l'activité de cartes mémoires Toshiba Memory. [Lire la dépêche...]

Twitter ajoute une fonction pour lier des salves de tweets et améliorer leur visibilité sur le réseau social. Photo d'archives du 20 novembre 2017Les utilisateurs compulsifs de Twitter habitués des salves de tweets sur un même sujet, comme le président américain Donald Trump, auront désormais la possibilité de lier ces séries de tweets pour former un "fil" visible dans son intégralité. [Lire la dépêche...]

L'agence spatiale russe indique qu'une erreur informatique est à l'origine de la perte d'un satellite. Vue fournie par le centre CNES le 15 avril 2016 d'un satellite français Microscope dans l'espace
L'agence spatiale russe a expliqué mardi la perte d'un satellite lancé du cosmodrome de Vostotchny, dans l'Extrême-Orient russe, par une erreur dans un algorithme, s'attirant les foudres d'un responsable gouvernemental qui l'a accusée de vouloir épargner les responsables. [Lire la dépêche...]

Le gouvernement a lancé mardi sa Le gouvernement a lancé mardi sa "stratégie nationale d'inclusion numérique" visant à venir en aide aux 13 millions de Français laissés sur la touche par le spectaculaire développement d'internet dans la vie économique et sociale. [Lire la dépêche...]

Le ministre des Comptes publics, Gérald Darmanin, à sa sortie de l'Elysée le 22 novembre 2017Le ministre des Comptes publics, Gérald Darmanin, a affirmé mardi que les plus-values réalisées sur les transactions en bitcoins étaient imposables en France et que l'Etat veillait à ce que la monnaie virtuelle ne soit pas "pervertie" pour financer le crime organisé ou le terrorisme. [Lire la dépêche...]

Le PDG d'Atos, Thierry Breton, lors d'une conférence de presse à Bezons, près de Paris, le 6 décembre 2012Le titre Gemalto s'envolait mardi à la Bourse de Paris au lendemain de l'annonce d'une offre à 4,3 milliards d'euros du groupe français Atos sur son compatriote dans une passe difficile, afin de créer "un leader mondial en cybersécurité, technologies et services numériques". [Lire la dépêche...]

Les New England Patriots, champions sortants, brandissent le trophée NFL après leur victoire contre les Atlanta Falcons, à Houston, le 5 février 2017Verizon a conclu un partenariat avec la ligue professionnelle de football américain (NFL) pour la diffusion sur support mobile de ses matches, qui seront désormais disponibles gratuitement sur Yahoo aux Etats-Unis, signe que l'opérateur téléphonique mise sur le portail qu'il a acheté en début d'année. [Lire la dépêche...]

Edward Tilly, le PDG du Chicago board options exchange, lors de son interview avec un journaliste de l'AFP, à New York, le 11 décembre 2017Le bitcoin a fait ses débuts dimanche sur une Bourse mondiale huit ans après sa première émission, en dépit des mises en garde de banquiers et Nobel d'économie. Sans surprise, le prix des produits financiers proposés s'est envolé, confortant les doutes des critiques sur sa fiabilité. [Lire la dépêche...]

Logo Apple le 22 septembre 2017 à San Francisco, CalifornieApple va acquérir l'application de reconnaissance musicale Shazam, ont indiqué les deux groupes dans des déclarations transmises séparément lundi à l'AFP, sans donner d'indication sur le prix d'acquisition. [Lire la dépêche...]

Toutes les dépêches AFP

AgendaIT

CES

L'International Consumer Electronics Show (International CES) se tient du 9 au 12 janvier 2018

 à Las Vegas (LVCC, Westgate, Renaissance, Sands/Venetian,...). C'est le plus grand salon mondial professionnel dédié aux technologies grand public : 3900 exposants et 170000 visiteurs attendus. Organisé par la CTA (Consumer Technology Association).

FIC

Le 10ème Forum International de la Cybersécurité occupe les 23 et 24 janvier 2018 le Grand Palais de Lille. Organisé par la Région Nord-Pas de Calais et Euratechnologies, la Gendarmerie Nationale et CEIS.

La 12ème Université des DPO (Data Protection Officers), anciennement Université des CIL, l’événement incontournable des professionnels de la conformité à la loi Informatique et Libertés et au RGPD, a pour cadre le mercredi 24 janvier 2018 la Maison de la Chimie, à Paris. Organisée par l’AFCDP (Association Française des Correspondants à la protection des Données à caractère Personnel).

RENCONTRES AMRAE

Les 26èmes Rencontres de l'AMRAE (Association française des professionnels de la gestion des risques et des assurances) ont lieu du 7 au 9 février 2018 à Marseille (parc Chanot) sur le thème : "l'intelligence des risques pour franchir de nouveaux caps". Organisées par l'AMRAE.

AP CONNECT

La 1ère édition d'AP Connect qui vise à réunir les innovations, technologies et solutions dédiées à la transition numérique des administrations publiques centrales et des collectivités territoriales a lieu les 7 et 8 février 2018 à Paris, Espace Champerret. Organisé par PG Promotion.

ROOMN

Pour sa 5ème édition, la rencontre d'affaires Mobilité et Digital a pour cadre Monaco (Grimaldi Forum) du 5 au 8 mars 2018. Organisée par Comexposium.
RSS
Voir tout l'AgendaIT