Zeus : le retour de la menace

le 28/05/2013, par Véronique Arène, Sécurité, 450 mots

Selon les chercheurs de Trend Micro et de Bitdefender, les malwares bancaires  Zeus et leurs variantes ont culminé à la mi-mai 2013. Leur augmentation devrait se poursuivre au cours du mois de juin.

Zeus : le retour de la menace

Le nombre des activités cybercriminelles associées à la famille du Trojan Zeus, spécialisé dans le vol de données bancaires, a augmenté au cours des derniers mois. C'est ce qu'ont indiqué les chercheurs en sécurité de l'éditeur d'antivirus Trend Micro. « Les variantes connues de vol des données via Zeus/Znot ont ressurgi de façon agressive en 2013, avec une activité accrue et avec une version différente du malware »,  ont-ils révélé dans un billet de blog.

Zeus, également connu sous le nom de Zbot, appartient à  l'une des plus anciennes familles de malwares financiers qui est toujours actif. Son utilisation principale porte sur la fraude bancaire en ligne, mais il peut dérober différents types d'identifiants de connexion  ainsi que des données personnelles. Ce malware n'est plus développé de façon active par son créateur. Toutefois, son code source a été divulgué en 2011 sur Internet, ce qui a donné lieu à la création de versions personnalisées de Trojans basés sur Zeus comme Citadel ou GameOver.

Selon les chercheurs de Trend Micro, le nombre de variantes de Zeus a bondi durant le début de février 2013 et a continué à progresser au cours des mois suivants pour atteindre un pic à la mi-mai,  « Les malwares Zbot  de cette génération sont principalement des variantes de Citadel ou de GameOver », ont-ils précisé.

Une croissance organique pour Bitdefender

Les chercheurs de l'antivirus Bitdefender ont eux aussi noté une activité accrue des logiciels malveillants ciblant des opérations financières en 2013. D'après Bogdan Botezatu, analyste senior des e-menaces, il ne s'agit pas d'une montée massive, mais plutôt d'une croissance organique concernant une famille très prolifique de logiciels malveillants.

« En général, avril et mai sont des mois où les gangs de cybercriminels utilisant Zeus sont les plus actifs », a souligné l'analyste en sécurité chez Bitdefender La mi-avril marque la fin de la période des impôts aux États-Unis, et cette année, nous avons vu un grand nombre de spams liés aux déclarations d'impôts et aux factures associés à Zeus ou Citadel ».

Bogdan Botezatu a également confirmé le pic d'activité de Zeus relevé par Trend Micro pour le mois en cours. « Au milieu du mois de mai, nous avons relevé une forte augmentation de spams englobant Zeus, apparemment en provenance d'un certain nombre de banques et présentés comme des relevés bancaires», a-t-il ajouté. Selon lui, cette tendance devrait se poursuivre en juin, période où les spammeurs utilisent des hôtels et des réservations de vol comme prétextes pour pousser les victimes à ouvrir des pièces jointes malveillantes et infecter leurs ordinateurs avec des malwares financiers.

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...