X

News Partenaire

8 décideurs IT sur 10 se dirigent vers le Cloud

Paessler AG, spécialiste innovant en surveillance du réseau, a publié des résultats de nouvelles recherches sur le Cloud Computing et la façon dont les décideurs informatiques mondiaux (ITDM) l'utilisent pour répondre aux exigences du monde des affaires en constante évolution. Paessler a enquêté sur plus de 2000 ITDM ; dont 1280 chez des entreprises de moins de 500 employés.


Le botnet Andromeda mis KO

Europol et le FBI ont collaboré avec les polices d’une quinzaine de pays et avec Microsoft et ESET pour démanteler après deux ans de traque le botnet Andromeda, responsable de la diffusion de nombreux malwares, parmi lesquelles le ransomware Petya ou le spyware bancaire Ursnif.

Le 29 novembre s’est achevée une chasse longue de deux ans. Les protagonistes : une alliance hétéroclite rassemblant l’EC3 (European Cybercrime Centre, dépendant d’Europol), le FBI, quinze Etats et diverses organisations privées, Microsoft, ESET ou encore l’ICANN. Tout ce petit monde était associé à la lutte contre Andromeda, également connu sous le nom Gamarue, « l'une des plus anciennes familles de logiciels malveillants en existence ».

Créé en septembre 2011, Andromeda est destiné à voler les informations d’identification sur les machines de ses victimes et de diffuser d’autres familles de malwares. Pour ce faire, il crée un réseau de bots, se répandant à travers les spams, les messages instantanés et même les périphériques de stockage amovible. ESET détectait sa présence sur un million de machines en moyenne chaque mois. Selon Microsoft, plus de 2 millions d’adresses IP uniques tentaient de communiquer avec les serveurs du botnet.

Botnet as a Service

Vendu en kit d’outils, Andromeda comprend un bot-builder, une application Command&Control du réseau de bot et toute la documentation nécessaire. L’originalité de ce malware est sa modularité, les attaquants pouvant y ajouter des plugins : il embarque par défaut un rootkit et un Socks4/5, permettant de transformer n’importe quel ordinateur en serveur proxy. Mais en payant, on peut y joindre des outils allant du keylogger  à l’outil de contrôle à distance du terminal de la victime, en passant par un Formgrabber, capable de collecter les données entrées dans un navigateur Web. Andromeda a permis la diffusion d’autres malwares : Petya, Cerber ou encore Ursnif, pour citer les plus connus.

« Les chercheurs d'ESET ont pu créer un bot capable de communiquer avec le serveur C & C d’Andromeda » explique ESET. Depuis 2015 la société de sécurité informatique, associée à Microsoft, suit de près le botnet et sa propagation et liste ses serveurs C&C. Au total, les deux entreprises ont recensé 1 214 domaines et adresses IP de serveurs de commande, ainsi que 464 réseaux de bots et plus de 80 familles de malwares associés. Microsoft note dans sa documentation qu’Andromeda employait un large éventail de techniques pour rester sous les radars, chiffrant ses communications avec son serveur de commande ou encore des mécanismes lui permettant d’éviter les outils d’analyse tels que les sandbox.

Précédent Avalanche

Ces informations ont été partagées avec les autorités en charge de l’enquête. Un autre évènement est venu donner un coup de pouce aux enquêteurs. En novembre 2016, une opération conjointe de plusieurs forces de police, dont le FBI et Europol, mettait à terre le réseau Avalanche, plateforme de diffusion de logiciels malveillants. Selon Europol, cette affaire a permis de récolter des informations sur Andromeda.

Forte de l’ensemble de ces informations, « l'opération globale coordonnée a abouti à la suppression des serveurs du botnet, perturbant l'une des plus importantes opérations malveillantes au monde ». Les 1500 domaines reliés à Andromeda ont été saisis par les autorités et une personne arrêtée en Biélorussie. L’opération se poursuivra encore durant un mois, de sorte que soient identifiées toutes les victimes du botnet. Mais cette surveillance pourrait se voir rallongée, à l’instar des mesures de sinkholing relatives à Avalanche, Europol signalant que 55% des victimes identifiées sont toujours infectées. 


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité

A VOTRE AVIS...
GitLab

GitLab

Solution libre de « forge » pour le dépôt de code basé, tout comme GitHub, sur le gestionnaire de versions Git, GitLab continue son ascension. Il offre une solution intégrant parfaitement...

20 TECHNOS

20 TECHNOS

Dossier réalisé par Bertrand Garé et Guillaume Périssat avec Michel Chotard, Alain Clapaud et Bastien Lion.

CI/CD as a Service

CI/CD as a Service

L’intégration et la livraison continues sont des composantes fondamentales de la démarche DevOps. Toutefois, alors que les pipelines doivent prendre en compte les nouvelles architectures – conteneurs notamment –,...

Disque dur

Disque dur

Bousculé par la vitesse des mémoires Flash, le disque dur semble condamné. Pourtant, la demande en capacité ne faiblit pas, au contraire, elle s’envole, portée par les besoins infinis du Cloud…

RSS
Afficher tous les dossiers

BASES DE DONNÉES : le DBaaS va tout balayer - Gestion de l'information : structurer le non structuré ! - Municipales : la politique se numérise, le numérique se politise - Cybersécurité : les planètes Cyber alignées ! - DevOps : WevAssembly, langage assembleur du Web - AMP confié à OpenJS - Pénurie des formations IA - À la recherche de nouvelles compétences IT...

 

20 TECHNOS pour 2020 et au-delà... : multicloud, rpa, edge&fog, apis, quantique... - La transfo numérique exemplaire d'une PME industrielle - BYOK : chiffrer le Cloud - L'Open Source teinté d'Orange - Mettre de l'intelligence dans l'APM - Le disque dur fait de la résistance - CI/CD as a Service - Digital Campus, n°1 des écoles du numérique...

 

L'IA AU COEUR DES MÉTIERS : retours d'expérience Cemex, Lamborghini, Decathlon, HSBC - Google Cloud Platform : tout sur la migration ! - Edge Computing, chaînon manquant - Cybersécurité : lutter contre l'ennemi intérieur - Ansible, outil de prédilection des DevOps - Docker, de Montrouge à la roche tarpéienne...

 

Afficher tous les derniers numéros

Découvrez dans ce livre blanc, les avantages des toutes nouvelles solutions NETGEAR, pour simplifier et rentabiliser vos déploiements, et gérer votre réseau à distance, où que vous soyez, au bureau ou en télé-travail.


OneTrust est une plateforme logicielle innovante de gestion de la confidentialité, de la sécurité des données personnelles et des risques fournisseurs. Plus de 4 000 entreprises ont choisi de faire confiance à cette solution pour se conformer au RGPD, au CCPA, aux normes ISO 27001 et à différentes législations internationales de confidentialité et de sécurité des données personnelles.

OneTrust vous propose de télécharger le texte officiel du Règlement Général sur la Protection des Données (RGPD). Vous aurez également la possibilité de recevoir la version imprimée de ce texte, sous forme de guide pratique au format A5, spiralé, en complétant le formulaire.


Le présent guide d'achat vous aidera à améliorer l'efficacité de votre cloud hybride, en mettant l'accent sur les stratégies de gestion des données dédiées aux applications correspondantes.


Les entreprises et les organismes publics se focalisent aujourd’hui sur la transformation numérique. En conséquence, les DevOps et l’agilité sont au premier plan des discussions autour des stratégies informatiques. Pour offrir ces deux avantages, les entreprises travaillent de plus en plus avec les fournisseurs de services de cloud public et développent désormais des clouds sur site à partir d’une infrastructure qui répond à trois exigences de base:
1. Agilité sans friction des ressources physiques
2. Systèmes de contrôle optimisant l'utilisation des ressources physiques et offrant un retour sur investissement maximal
3. Intégration des divers composants de l'infrastructure pour un provisionnement et une gestion des ressources automatisés.


Pour fonctionner, votre entreprise doit pouvoir compter sur une solution de sauvegarde efficace, essentielle dans un monde marqué par une croissance exponentielle des données. Vous devez à la fois accélérer vos sauvegardes et pouvoir y accéder plus rapidement pour satisfaire les exigences actuelles de continuité d’activité, disponibilité, protection des données et conformité réglementaire. Dans cette ère de croissance effrénée, les cibles sur bande hors site et autres approches traditionnelles sont simplement dépassées.


Tous les Livres Blancs
Derniers commentaires
Karen Dova, la PDG de l'entreprise norvégienne No Isolation, devant un écran Komp destiné principalement aux personnes âgées, le 7 avril 2020 à OsloVeuf, Per Leif Rolid vit seul dans sa ferme, à deux heures de route d'Oslo. Un sentiment d'isolement accentué par la pandémie de Covid-19 mais que le vieillard parvient à briser grâce à un simple écran qui lui permet d'être en ligne sans la moindre compétence numérique. [Lire la dépêche...]

Le logo du service de vidéo à la demande de Disney, Disney+La plateforme de vidéo en streaming Disney+ compte désormais 50 millions d'abonnés payants dans le monde, cinq mois après son lancement aux Etats-Unis et deux semaines après son arrivée en Europe. [Lire la dépêche...]

L'application Snapchat semblait en panne dans certaines régions mercredi, de nombreux utilisateurs européens et américains se plaignant sur Twitter de problèmes pour se connecter ou pour publier des photosSnapchat a annoncé mercredi avoir réparé l'application après une panne qui a affecté de nombreux utilisateurs européens et américains quelques heures plus tôt. [Lire la dépêche...]

Des passants dans les rues de Milan le 28 février 2020, avant le confinementUtiliser les données de nos téléphones pour lutter contre le coronavirus, tout en évitant les atteintes aux libertés individuelles: le gouvernement français planche sur ce sujet épineux avec un projet d'application mobile pour "identifier les chaînes de transmission", sur "la base du volontariat". [Lire la dépêche...]

UN client dans un supermarché à Nanterre consulte son téléphone le 27 mars 2020La France travaille au développement d'une application sur smartphone, utilisable "sur la base du volontariat" pour identifier les personnes ayant été contact avec une personne infectée par le coronavirus, ont affirmé le ministre de la Santé Olivier Véran et le secrétaire d'Etat au Numérique Cédric O. [Lire la dépêche...]

Le fondateur et patron de Twitter, Jack Dorsey, a annoncé mardi qu'il allait donner 1 milliard de dollars pour participer à la lutte contre la pandémie de coronavirus. [Lire la dépêche...]

Les utilisateurs de WhatsApp ne pourront plus transférer des messages viraux qu'à un seul contact à la fois, pour limiter la circulation des infoxFacebook a annoncé de nouvelles mesures mardi pour lutter contre la désinformation sur sa messagerie WhatsApp, plus confidentielle et donc plus difficile à réguler, alors que les fausses rumeurs sur le coronavirus - dont on prétend qu'il serait causé par la 5G ou soigné par le vinaigre - continuent de se répandre. [Lire la dépêche...]

Les utilisateurs de WhatsApp ne pourront plus transférer des messages viraux qu'à un seul contact à la fois, pour limiter la circulation des infoxFacebook a annoncé mardi que les utilisateurs de WhatsApp ne pourraient plus transférer des messages viraux qu'à un seul contact à la fois, pour limiter la circulation des infox. [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

READY FOR IT

La première édition de Ready For IT se déroule du 25 au 27 mai 2020 à Monaco (Grimaldi Forum) : conférences, keynotes, ateliers et rendez-vous one-to-one. Organisé par DG Consultants.

BIG DATA

Conférences et exposition sur le Big Data les 27 et 28 mai 2020 à Paris, Palais des Congrès de la Porte Maillot. Organisé par Corp Agency.

RSS
Voir tout l'AgendaIT
0123movie