Coup de filet en Espagne pour démanteler Mariposa, un botnet géant 

Le 03 mars 2010 (12:00) - par Reynald Fléchaux

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Protection du poste de travail - Protection du réseau - Menaces informatiques Tags : securite - espagne - police - hackers - conficker - botnet

La police espagnole a arrêté trois hommes soupçonnés d'être les animateurs de Mariposa (papillon en espagnol), l'un des plus grands réseaux d'ordinateurs zombies jamais mis au jour. L'infection se propageait via MSN ou les réseaux pair-à-pair.
Coup de filet en Espagne pour démanteler Mariposa, un botnet géant

Ces dernières semaines, les autorités espagnoles ont arrêté trois hommes soupçonnés d'être les animateurs du réseau d'ordinateurs zombies (botnet) Mariposa (papillon en espagnol), un botnet spécialisé notamment dans le vol d'informations à grande échelle. Les experts en sécurité estiment qu'il s'agit d'un des botnets les plus importants au monde et qu'il est porbable que Mariposa était devenu plus imposant que le botnet constitué via l'infection Conficker. D'après les dernières estimations, près de 12,7 millions d'adresses IP ont été recensées comme ayant un jour été utilisées par les noeuds contrôlés par le botnet et ce dans 190 pays. En septembre 2009, Defence Intelligence, une société spécialisée dans la sécurité informatique basée à Ottawa estimait à plus de 7000 le nombre de nouveaux systèmes infectés chaque jour par Mariposa .

Selon la police espagnole, les trois suspects, âgés de 25, 30 et 31 ans, n'avaient pas d'antécédents judiciaires. D'autres arrestations sont attendues dans d'autres pays. Les trois hommes ont pu être identifiés grâce à la coopération d'un registrar.

L'action d'un groupe de volontaires

Le démantèlement de Mariposa trouve son origine dans la constitution d'un groupe de volontaires, le Mariposa Working Group, qui, fin décembre, est parvenu à prendre la main sur les serveurs contrôlant le botnet et à transmettre des informations sur ses animateurs à la Guardia Civil et aux autorités américaines. Le botnet Mariposa a été identifié en mai 2009 par la société canadienne Defense Intelligence, qui a pu détecter l'activité de Mariposa sur le réseau de certains de ses clients. Les experts canadiens, ainsi que les chercheurs du Georgia Tech Information Security Center et ceux de l'éditeur espagnol Panda, sont à l'origine du Mariposa Working Group.

Le botnet Mariposa était utilisé par ses créateurs pour dérober des données confidentielles (numéros de cartes de crédit, codes d'accès à des sites bancaires). De nombreux grands comptes possèdent, dans leurs murs, des ordinateurs infectés : selon Associated Press, la moitié du Fortune 1 000 est concernée et près de 40 grandes banques mondiales.

L'infection qui a permis de bâtir le botnet - qualifiée de "très professionnelle, très efficace", par Pedro Bustamante, un chercheur de Panda Security interrogé par nos confrères de AP - se répandait via MSN ou les réseaux peer-to-peer. Et touche pour l'essentiel des ordinateurs sous Windows (XP ou versions antérieures).

En complément :

- Akamai confirme la bonne santé de Conficker

livres blancs avec LesSourcesIT.fr

Guide en 10 étapes pour l’achat d’une solution CRM adaptée

Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informati…


Démystifier les mythes sur le 10Gigabit Ethernet

Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …

vues 1231 lectures commentaire 1 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 4
Par consultant expert en sécurité web
 Le 03/03/2010 à 12:55
Belle prise des autorités espagnoles, il est possible d'éviter les infections en ayant un environnement informatique protégé et à jour.
Malheureusement, le risque 0 n'existe pas, mais en faisant le nécessaire il est possible de limiter le risque d'être victime d'actes de malveillance informatique et complice du pirate.

Le jeu du chat et de la souris continue.
Noter ce commentaire
Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Justifier la sécurité informatique - Gérer les risques et garantir la sécurité de votre réseau


L'objectif d'un programme de sécurité est de choisir et de déployer des contre-mesures performantes pour atténuer les vulnérabilités qui risquent très probablement de causer…

Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise


Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Click Here