Extorsion de fonds : opération d’envergure contre le botnet Gameover Zeus
Tonnerre de Zeus
Le 03 juin 2014 à 13h20
3 min
Droit
Droit
Les autorités américaines se sont félicitées hier de la mise à terre du botnet « le plus sophistiqué » auquel les États-Unis et ses alliés avaient tenté jusqu’ici d’éradiquer. Une opération d’envergure internationale vient en effet d’être menée afin d’écarter la menace que représentait « Gameover Zeus » ainsi que le rançongiciel « CryptoLocker ». Tous deux auraient fait perdre près de 130 millions de dollars à leurs victimes.
C’est suite à une opération internationale menée par les États-Unis avec l’aide de dix autres pays (dont la France) qu’un réseau de cybercriminels a pu être démantelé ce week-end. Le tout avec le soutien d’entreprises telles que Microsoft, McAfee ou bien encore Symantec. Dans le collimateur des autorités, le botnet « Gameover Zeus », également connu sous le nom de « Peer-to-Peer Zeus ».
Près de 130 millions de dollars extorqués aux victimes de ces programmes
Et pour cause. Ce logiciel malveillant est décrit comme capable d’enregistrer, à l’insu de l’utilisateur d’un ordinateur, des informations confidentielles -à commencer par des numéros d’identifiants bancaires. Le but est simple : le programme renvoie ensuite ces données aux pirates, qui peuvent s’en servir pour remplir un compte de leur choix. Entre 500 000 et 1 million de machines auraient été ainsi infectées selon les autorités, suite notamment à des tentatives fructueuses de phishing.
Un système particulièrement juteux pour les initiateurs de Gameover Zeus, qui auraient de ce fait volé plus de 100 millions de dollars à leurs victimes (soit environ 73,4 millions d’euros)- essentiellement des entreprises. Une transaction irrégulière de 6,9 millions de dollars a par exemple été enregistrée.
De plus, le réseau à l’origine du botnet « Gameover Zeus » est accusé d’être également à l’origine du rançongiciel « CryptoLocker ». Cette fois, le programme bloque l’accès aux fichiers de l’ordinateur et exige de l’utilisateur qu’il verse une certaine somme d’argent (avoisinant souvent les 300 dollars), pour qu’un mot de passe lui soit envoyé afin de « libérer » ses données. Un montant fréquemment payé en crypto-monnaies de type Bitcoin.
Le FBI estime que les bénéfices engrangés par ce malware s’élèvent au moins à 27 millions de dollars, et ce pour environ 230 000 ordinateurs infectés.
Le FBI chasse le cerveau présumé de l’opération
Dans un communiqué, le FBI explique avoir obtenu de la justice l’autorisation « de couper les communications entre les ordinateurs infectés [par le botnet GameOver Zeus], pour rediriger ces ordinateurs vers des serveurs sous le contrôle du gouvernement ». Les adresses IP des machines se connectant à ces serveurs pourront d’ailleurs servir à identifier et éventuellement épauler des victimes.
Enfin, l’opération a conduit les autorités américaines engager de nouvelles poursuites contre l’homme présenté comme le cerveau de ces programmes : Evgeniy Mikhailovich Bogachev. Ce Russe, âgé d’une trentaine d’années, était déjà dans le collimateur de la justice des États-Unis depuis 2012 pour d’autres affaires similaires d’extorsion de fonds via des programmes informatiques. Lors d’une conférence de presse, le procureur de Washington James Cole a déclaré hier que l’homme était désormais placé sur la liste des cybercriminels les plus recherchés au monde par le FBI.
Extorsion de fonds : opération d’envergure contre le botnet Gameover Zeus
-
Près de 130 millions de dollars extorqués aux victimes de ces programmes
-
Le FBI chasse le cerveau présumé de l’opération
Commentaires (51)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 03/06/2014 à 13h25
Enfin, l’opération a conduit les autorités américaines engager de nouvelles poursuites contre l’homme présenté comme le cerveau de ces programmes : Evgeniy Mikhailovich Bogachev.
Cale explique pourquoi ActionFighter ne commente plus sur Nixi
Le 03/06/2014 à 13h25
Alors l’ennemi numéro 1 je le connais il s’appelle oncle fétide en fait.
Sinon il y avait eu ce genre de truc en France, avec un logo de la gendarmerie ou de la police, il suffisait de démarrer sur une autre session de nettoyer la machine et c’était bon.
Le 03/06/2014 à 13h26
Le nom du gars servait de clé de décryptage non? " />
Le 03/06/2014 à 13h27
Le message d’avertissement est bien sadique quand même. " />
Le 03/06/2014 à 13h30
Le 03/06/2014 à 13h32
(…) you need to pay 300USD/300EUR/similar amount in another currency
Vu que les taux de change ne semblent pas exister pour eux, on réglait 300 Dollars du Zimbabwe et on était pépère.
Le 03/06/2014 à 13h33
A chaque fois que je vois des news sur un sujet comme ça, la première chose qui me vient à l’esprit c’est “sélection naturelle” :x
Le 03/06/2014 à 13h35
rançongiciel " />
Le 03/06/2014 à 13h37
Le 03/06/2014 à 13h38
“… pour rediriger ces ordinateurs vers des serveurs sous le contrôle du gouvernement de la NSA». Les adresses IP des machines se connectant à ces serveurs pourront d’ailleurs servir à identifier et éventuellement épauler espionner des victimes.
" />
Le 03/06/2014 à 13h40
Le 03/06/2014 à 13h42
Le 03/06/2014 à 13h43
Le 03/06/2014 à 13h44
Le 03/06/2014 à 13h44
Le 03/06/2014 à 13h44
Le 03/06/2014 à 13h46
Le 03/06/2014 à 13h50
Le 03/06/2014 à 13h54
Le 03/06/2014 à 13h56
Le 03/06/2014 à 13h57
Le 03/06/2014 à 14h10
Le 03/06/2014 à 14h33
Le 03/06/2014 à 14h36
Le 03/06/2014 à 14h37
GOZ = Game Of Zhrone " />
Le 03/06/2014 à 14h38
Le 03/06/2014 à 14h42
Le 03/06/2014 à 14h43
Le 03/06/2014 à 14h50
Tonnerre Nom de Zeus
" />
" />
Le 03/06/2014 à 14h51
Le 03/06/2014 à 14h53
Le 03/06/2014 à 14h55
Le 03/06/2014 à 14h57
Le 03/06/2014 à 15h04
Le 03/06/2014 à 15h04
Le 03/06/2014 à 15h06
Le 03/06/2014 à 15h09
Le 03/06/2014 à 16h10
Le 03/06/2014 à 16h21
Le 03/06/2014 à 16h39
Suffit de tracer les opérations monétaires…
C’est surement international… mais on ne me fera pas croire que les réseaux monétiques ne sont pas surveillés jusqu’au trognon. C’est le nerf de la guerre, et des banques dans certains “paradis” se verraient perdre l’accès aux fameux comptes des cambistes (je crois que c’est le mot).
La mallette de billets va revenir en force et les coffre-forts bien gros. Remarque, easy de “rebondir” plusieurs fois en monétique pour passer outre un blocage (un proxy en quelque sorte).
Faut pas se faire choper comme la BNP….
" />
Le 03/06/2014 à 17h00
Le 03/06/2014 à 17h31
Le 03/06/2014 à 18h10
Le 03/06/2014 à 20h24
Le 03/06/2014 à 22h14
Le 03/06/2014 à 22h17
Le 04/06/2014 à 04h03
Le 04/06/2014 à 08h33
Le 04/06/2014 à 18h42
Le 04/06/2014 à 22h04
Le 04/06/2014 à 23h29