Première mondiale : 850 000 ordinateurs infectés par le botnet Retadup nettoyés à distance
Le 29 août 2019 à 09h03
2 min
Internet
Internet
L'opération a été menée par le Centre de lutte contre la criminalité numérique (C3N) de la Gendarmerie en lien avec le FBI. Le botnet a été créé en 2015 et s'est répandu sur 850 000 ordinateurs dans 160 pays.
Ils étaient donc sous le contrôle d'un groupe de pirates qui s'en sont servi pour « mener des attaques dans des hôpitaux pour voler les données des patients, à faire du randsomware, à bloquer des ordinateurs avec des demandes de rançon et ça servait – au moment où on lui est tombé dessus – à principalement générer de la crypto monnaie », explique à Europe 1 le colonel Jean-Dominique Nollet, commandant du C3N.
En mars 2019, le centre de commande et contrôle du botnet se trouvait en France, chez un hébergeur de la région parisienne. Les gendarmes se sont rendus sur place et ont effectué une copie du serveur pour ensuite le décortiquer dans leurs laboratoires.
Ils sont ensuite retournés chez l'hébergeur pour remplacer le serveur par une version modifiée par leurs soins pour prendre le contrôle du botnet : « Quand les virus viennent voir la tour de contrôle en disant "est-ce que j’ai un ordre ?", on leur a donné l’ordre de se neutraliser ». Une « première mondiale » selon la gendarmerie.
Enfin, les enquêteurs précisent que la plupart des ordinateurs infectés n'avaient pas d'antivirus à jour. Ils rappellent l'importance de ne pas cliquer sur un lien suspect, de ne pas télécharger des pièces jointes d'expéditeurs inconnus et d'analyser son ordinateur et clés USB avec un antivirus.
Le 29 août 2019 à 09h03
Commentaires (11)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 29/08/2019 à 09h31
C’est très impressionnant.
Le 29/08/2019 à 09h57
Bien joué.
Le 29/08/2019 à 12h05
GG le coup du remplacement de serveur avec l’ordre 66
Le 29/08/2019 à 15h07
Espérons que cette fois, l’ordre 66 soit plus efficace.
Le 29/08/2019 à 15h30
L’authenticité du serveur n’est pas vérifiée par les virus ? Je suppose qu’ils ont vérifié si le fait de le compromettre n’avait pas pour effet indésirable d’entraîner un comportement non prévu des virus…
Le 29/08/2019 à 15h35
“Cela a servi à ”
C’est assez moche d’avoir ôté ces 4 mots de la citation originale, car ça rend le texte illogique.
Le 29/08/2019 à 16h53
GG le contre massif à une infection massive " />
Le 29/08/2019 à 20h14
Ca mériterait une petite analyse juridique.
Le C3N se substitue à quelqu’un qui s’était frauduleusement introduit sur des ordi tiers et en prend le contrôle.
Si un individu avait fait ça, il serait déjà devant le juge.
Le 30/08/2019 à 05h56
Cette même nouvelle est passée à la télévision (toujours avec son lot d’images aussi vieillottes que fantasmées " />) célébrant la réussite du C3N.
Pourtant à aucun moment l’aide du FBI n’a été mentionné…
De plus, il était indiqué dans le reportage que le pays visé était a priori Israël.
Du coup, je me demande si on a toutes les infos sur cette “première mondiale” ?
" />
Le 30/08/2019 à 08h39
Le 30/08/2019 à 09h49
J’ajoute le lien vers le blog d’Avast qui a aussi aide techniquement:
Avast