Mariposa, 13 millions de PC zombies

papillon.jpgC’est une nouvelle qui a de quoi laisser bouche bée. Elle est sortie il y a deux jours et elle est reprise depuis dans toute la presse.

La police espagnole a démantelé, en collaboration avec le FBI, un réseau de pirates informatiques ayant infecté près de 13 millions d’ordinateurs dans 190 pays. Le virus, Mariposa (« papillon »), qu’ils avaient tout simplement récupéré sur un site illicite et diffusé ensuite, était capable de voler des numéros de cartes de crédit et d’autres données confidentielles.

Plus de la moitié des 1 000 plus grandes sociétés au monde et au moins 40 institutions financières de premier plan ont été infectées. Le virus était programmé pour collecter des données confidentielles dans les ordinateurs infectés et de les envoyer à un « centre de commandement et de contrôle », où elles étaient stockées par les pirates. Les PC zombies étaient également utilisés à l’insu de leur propriétaire pour relayer des spams de toutes sortes au reste du réseau mondial.

Trois hommes ont été arrêtés, un quatrième est recherché. Il semble que ce soit des amateurs. Le plus âgé a 31 ans et il a fait chuter sa petite entreprise bêtement, en se connectant sur son réseau fantôme (un botnet, pour les spécialistes) sans masquer son identité. Manque de bol pour lui, le botnet était sous haute surveillance depuis des mois.

C’est une entreprise de sécurité informatique canadienne nommée Defense Intelligence qui a détecté le problème début 2009. La traque a duré un an dans la plus grande discrétion. Il a fallu remonter la piste du virus, identifier tous les ordinateurs contaminés, neutraliser il y a quelques jours les accès pernicieux qu’ils établissaient et enfin, arrêter les coupables.

L’un d’entre eux avait sur son PC les données personnelles de 800 000 particuliers, telles que numéros de carte bleue et divers mots de passe. Il semble que ces informations n’aient pas été utilisées, le truand n’ayant pas eu l’idée d’en faire usage. Les policiers ont déclaré que le groupe ne se rendait pas forcément compte du trésor entre leurs mains, que le pire a été évité. « Vu le nombre d’ordinateurs infectés, une importante attaque de cyberterrorisme aurait pu être organisée », souligne le communiqué de la garde civile. Il évoque également le train de vie modeste de ces « petits délinquants », beaucoup plus bêtes que méchants.

Mariposa s’est répandu à l’origine en profitant d’une faille d’Internet Explorer. Il y aurait de 4000 à 6000 autres réseaux de ce genre en activité dans le monde.

Dans les jours qui ont suivi le démantèlement de cet énorme piratage mondial, une cyber-attaque a été lancée sur les serveurs de Defense Intelligence, sans doute à titre de vengeance. Elle a échoué.

11 Replies to “Mariposa, 13 millions de PC zombies”

  1. anti Post author

    « Mariposa s’est répandu à l’origine en profitant d’une faille d’Internet Explorer. »

    Encore un point pour Firefox 😉

    anti

  2. Anna Galore Post author

    Je précise que le papillon que j’ai utilisé en illustration n’est pour rien dans toute cette histoire. Il est juste passé dans notre jardin il y a deux ans, bien avant les faits. J’ai flouté quelques détails de ses ailes afin de respecter son droit à l’image.

  3. ramses Post author

    Anti,

    Firefox n’est pas à l’abri non plus des pirates…

    IE8 est la cible favorite des hackers, simplement parce que c’est le plus répandu… C’est pareil pour les PC vs Apple…

    L’essentiel est d’avoir un anti-virus réactif et à jour… Et encore, ce n’est pas sûr à 100% (voir la mésaventure d’Anna l’autre jour… A t’elle récupéré sa Messagerie ?)

    13 millions d’ordinateurs infectés, ça donne le vertige !

  4. Anna Galore Post author

    Ramses, oui, merci, j’ai récupéré ma messagerie aussi le soir-même (le problème venait juste d’un paramètre que j’avais mal positionné lors du nettoyage en grand).

    Moi, ce qui me donne le vertige, c’est certes les 13 millions de PC infectés mais également le fait qu’il existe 4000 à 6000 botnets comparables dans le monde à l’heure actuelle.

  5. anti Post author

    « Firefox n’est pas à l’abri non plus des pirates… »

    Je sais bien Ramses, mais tant que les pirates s’occupent de IE, on a la tranquillité !

    anti

  6. ramses Post author

    Anti,

    J’admire bien là toute ta sagesse !

    Je te verrais bien en « nouvelle philosophe » ! (genre BHL, mais moins snob… Anna, tu ferais la barbie péroxydée ?)

  7. anti Post author

    « Plutôt me transformer en mec velu ! »

    Mmmmmm ! Tu sais que tu me plais toi ???

    « Je te verrais bien en « nouvelle philosophe » ! »

    Ramses ? Va te coucher !!! Mdrrrr ! T’es trop mimi. Note que le terme de philosophe a pris un certain sens amusant pour moi depuis que j’ai lu Terry Pratchett 😉

    Un exemple : http://www.lspace.org/books/dawcn/dawcn-french.html

    anti

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *