La firme de Redmond et les autorités américaines ont mis hors d'état de nuire Rustock, un réseau de PC zombies qui aurait été responsable de près de la moitié des pourriels dans le monde.
La firme de Redmond et les autorités américaines ont mis hors d'état de nuire Rustock, un réseau de PC zombies qui aurait été responsable de près de la moitié des pourriels dans le monde.
Windows 7 Edition Familiale Premium 64 Bits (OEM) - PC
à partir de 99,89 €
Comparer les prix
Sony Vegas Pro 11
à partir de 619,97 €
Comparer les prix
Windows 7 Edition Intégrale (Ultimate) Mise à Jour - PC
à partir de 152,50 €
Comparer les prix
Windows 7 Edition Intégrale (Ultimate) 32 bits - PC
à partir de 258,99 €
Comparer les prix
CeBIT 2012
CeBIT 2010
Réactions
Dans le monde information aucun OS/application n'a de garantie d'être 100% protégé.
Elles attendent leur reconfiguration pour un botnet "concurrent"?
Les machines infectées vont interroger une liste de serveurs prédéfinis. Ces serveurs pouvant renvoyer différentes commandes aux zombies : (le descriptif du spam à envoyer, une nouvelle version du rootkit, une nouvelle liste d'adresses IP où séjournent les serveurs de contrôles...)
Microsoft(et consort), ont fait une liste (exhaustive ???) des adresses IP de commandes, et déconnecter tout ce petit monde en même temps, du coups les zombis interroge des IPs de commande à jamais banni d'internet
Pour ceux que ça intéresse, et qu'ont pas peur de l'assembleur : http://www.usenix.org/event/hotbot...iang_html/
En gros, tu choppes le rootkit par un téléchargement pourri habituel (anti-spyware gratos sur un site de porn, spam du réseau lui même avec pièce jointe infectée),
- une fois infectée ta machine accède au(x) serveur(s) de contrôle pour récupérer ces instructions.
La force du réseau et le niveau de sécurité du truc :
- nom de driver aléatoire / crypter => Quasiment indétectable par un antivirus,
- communication avec le serveur crypté => Difficilement détectable/blocable coté FAI,
- mise à jour des clés de cryptage, des algorithmes directement depuis la plate-forme de contrôle, en gros les responsable peuvent mettre à jour les clés fréquemment ce qui oblige à recommencer à zéro le processus d'analyse du bouzin.
Eh psit au fait, relaxe toi un coup dans ton canape, on appelle ca de l'humour (d'ou le smiley mais bon).. Pas grave
Disons que sous linux, t'es jamais en root (faut même bidouiller un fichier de commande pour avoir une interface graphique), là où les 3/4 des gens sont en admin ou clique oui dés qu'une popup admin s'ouvre sous windows.
Le pb de windows est qu'il passe trop facilement en admin (même vista
- Sous linux tu en as un grand nombre (video, audio, graveur...), et tu règles finements tes droits (voir, écrire, exécuté),
- Sous windows t'as 4 groupes (admin, utilisateurs avec pouvoirs, utilisateurs, et invité), tu sais pas trop ce qu'il y'a dedant, et tu gère /- du on/off sur les ressources (par exemple tu ne peux pas autorisé l'exécution, sans la lecture du source d'un script)