Home / Scène d'Affaires / La plus grande menace pour la banque en ligne

La plus grande menace pour la banque en ligne

Le chercheur en sécurité de Dell SecureWorks, Brett Stone-Gross, a présenté un rapport sur l’analyse du soi-disant botnet P2P « Gameover ZeuS » aux participants de la conférence Black Hat de cette année à Las Vegas.

Il a déclaré que c’est la plus grande menace pour la banque en ligne provenant d’Europe de l’Est et qu’il sera extrêmement difficile de l’arrêter, écrit cert.hr. Le botnet mentionné est basé sur l’ancien code source de ZeuS conçu pour exécuter des cybercrimes financiers. Au cours de la recherche, ils ont analysé un botnet observé en janvier 2012, déterminant qu’il n’utilise plus de serveur C&C centralisé mais fonctionne comme un réseau P2P. Le botnet P2P a de nombreux avantages défensifs pour éviter l’arrêt par rapport aux botnets centralisés, car il n’y a pas de point de contrôle principal. Grâce à la recherche, ils ont trouvé des données sur 678 000 ordinateurs personnels Windows infectés par Gameover ZeuS, les plus touchés étant ceux d’Amérique, d’Allemagne et d’Italie. P2P ZeuS a conservé certaines caractéristiques opérationnelles de ses prédécesseurs, telles que la capture d’informations à l’aide de keyloggers, la capacité de modifier le HTML du site Web ciblé, et/ou l’injection de formulaires supplémentaires pour inciter les victimes à entrer des informations sensibles. Il prend également en charge les adresses IPv4 et IPv6. Le botnet effectue des vols en accédant aux comptes bancaires et effectue de grandes transactions monétaires non autorisées vers des soi-disant mules, participants à l’opération criminelle qui reçoivent un certain pourcentage de chaque transaction.