Gozi, les début de l'industrialisation du crime

le 23/03/2007, par Marc Olanié, Alerte, 275 mots

Il ne se passe plus rien d'intéressant sur le site du Lurhq ... depuis que ces experts en sécurité se sont mariés avec SecureWorks. Et c'est sur le site d'yceluy que l'on retrouve les palpitantes analyses de malwares, sorte d'enquêtes dignes d'un roman de Conan Doyle. Cette fois, les Sherlock Holmes du malware sont parti sur les traces du cheval de Troie Gozi, infection de prime abord anodine. C'était là un troyen de plus, relativement furtif, avec son mécanisme de contournement SLL, sautant d'exploit I.E. en exploits I.E. et dérobant au passage toutes sortes de crédences. Mais là ou Gozi sort de l'ordinaire, c'est lorsque l'on apprend que sa partie immergée comporte un développement « tierce partie ». Un serveur, une base de données, des outils de requêtes transactionnelles et surtout une interface client, le tout servant à automatiser la commercialisation « en ligne » des comptes et identités dérobées par le virus. Pour encaisser les règlements des acheteurs, la filière utilisait Webmoney, sorte de Paypal à la russe souvent montré du doigt pour avoir servi les intérêts de blanchisseurs d'argent sale. Le lot de trois mots de passe sur un petit organisme financier était vendu une centaine d'euros, le paquet « 10 mots de passe sur une banque internationale » cotait jusqu'à 2500 euros. On a connu des développements Oracle Application moins ambitieux. Le montant du butin stocké sur le serveur en question s'élève à 10 000 comptes, près de 5200 victimes et affecte près de 30 banques et organismes financiers dont les « outils d'accès sécurisés » ont été compromis. Contrairement aux romans de Conan Doyle, et selon les dernières nouvelles, « la police est sur les dents, le réseau technique démantelé, mais les voleurs courent toujours ».

Toujours des failles béantes dans Java 7 u11

Selon les chercheurs de Security Explorations, la dernière mise à jour de Java, la 7 Update 11, est également vu

le 21/01/2013, par Jean Elyan avec IDG News Service, 440 mots

Une faille Java 0 day en vente 5 000 dollars

Quelques jours après avoir publié un correctif pour une faille zéro day dans les extensions Java découverte la sem

le 18/01/2013, par Jacques Cheminat avec IDG News Service, 241 mots

Attention à la fausse mise à jour Java corrompue

L'éditeur Trend Micro a repéré un morceau de logiciel malveillant qui se fait passer pour le dernier patch pour Java 

le 18/01/2013, par Serge Leblal avec IDG News Service, 430 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...