[Info] Zeus dérobe un million de dollars à une banque

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

[Info] Zeus dérobe un million de dollars à une banque

Message par chantal11 »

Bonjour,
Un cheval de Troie s'est attaqué aux comptes de clients d'une grande institution financière britannique. Cette variante de Zeus aurait déjà volé depuis début juillet plus d'un million de dollars.

M86 Security Labs, un groupe d'analystes en sécurité informatique spécialisés dans les menaces Web, a publié cette semaine un rapport dans lequel est mis au jour une attaque qui a visé les clients d'une grande institution financière au Royaume-Uni. L'identité de cette dernière n'est pas mentionnée. Entre le 5 juillet et le 4 août 2010, près de 3 000 comptes en ligne ont été compromis et les cybercriminels auraient ainsi récupéré plus d'un million de dollars.

Cette attaque jugée sophistiquée a fait appel à la combinaison de deux boîtes à outils, Eleonore et Phoenix, localisées sur un même serveur. Ces toolkits ont par exemple permis de délivrer des publicités malveillantes sur des sites légitimes avec des exploits pour des navigateurs ou des applications ( Java, Flash et PDF ). Les utilisateurs vulnérables qui ont consulté ces sites ont alors été infectés par un cheval de Troie connu pour être une variante du dénommé Zeus.

Des ordinateurs sont de fait devenus des zombies et le cheval de Troie a pris ses instructions auprès d'un serveur de contrôle-commande en Europe de l'Est.
Sa mission a donc été de détourner les transactions financières auprès d'une banque britannique, à l'insu du client. L'argent récolté a transité par des comptes légitimes qui ont servi de mules.

Selon M86 Security Labs, uniquement des ordinateurs Windows ont été infectés. Une précision apportée après la publication du rapport qui a fait croire que des ordinateurs Mac ont fait partie du botnet. La société californienne a prévenu les autorités policières de ses trouvailles.
GNT

Image

Un exemple de ce que peut devenir un système non tenu à jour ;)

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Avatar du membre
nardino
Modérateurs
Modérateurs
Messages : 11993
Enregistré le : 05 févr. 2007, 17:38
Localisation : Reims
Contact :

Re: [Info] Zeus dérobe un million de dollars à une banque

Message par nardino »

Bonjour,

D'où l'utilité du blocage par défaut des scripts qui va limiter sérieusement les infections, même sur un système à jour.

@+
Image
Clic sur l'image pour ouvrir le site.
Verrouillé