Affichage des articles dont le libellé est Pirates informatiques. Afficher tous les articles
Affichage des articles dont le libellé est Pirates informatiques. Afficher tous les articles

samedi 6 juin 2020

Des pirates informatiques d’élite volent l’historique des antivirus pour voir si leur logiciel malveillant est détecté !

Salut à tous,

Du site NUMERAMA :  Des chercheurs d'ESET ont découvert une nouvelle version de la porte dérobée ComRAT, utilisée par les pirates informatiques d'élites de Turla pour dérober des documents confidentiels.  

   ¨ Ce logiciel malveillant mute depuis 2008, et sa quatrième version est plus complexe que jamais. ComRAT, développé par les pirates informatiques d’élite de Turla, a de nouveau été repéré en janvier par les chercheurs d’ESET.

   Les cyberespions ont utilisé leur outil pour s’en prendre à trois institutions, dont deux ministères des Affaires étrangères, que l’entreprise ne peut pas nommer pour des raisons de sécurité nationale. Turla est un spécialiste de ces coups : il s’en prend aux diplomates et aux militaires susceptibles de détenir des informations secret-défense. 

   La version v4 de ce logiciel malveillant découvert par ESET est encore plus furtif, et ce n’est pas tout : il vole désormais les logs — en quelque sorte l’historique — des protections du système qu’il attaque. Les pirates informatiques de Turla peuvent ainsi voir si ComRAT a été repéré, et si c’est le cas, ils peuvent déduire quel élément de leur code a déclenché l’alarme. Ils n’ont plus qu’à l’adapter pour passer outre, et redevenir parfaitement indétectables lors de leur prochaine attaque (avant une éventuelle mise à jour des outils de protection).

ComRAT passe par Gmail pour dissimuler ses traces !

   Dans son communiqué, ESET s’inquiète de cette nouvelle propriété, qu’il qualifie de « préoccupante ». Matthieu Faou précise : « Cela montre le niveau de sophistication de ce groupe et son intention de s’implanter à long terme dans les machines. » Dans une interview à ZDNet, il ajoute que le vol de l’information des antivirus est de plus en plus répandu chez les groupes de cybercriminels avancés, qui veulent savoir s’ils ont laissé des traces de leur attaque.

 ComRAT a été découvert pour la première fois en 2008, lorsque ses opérateurs s’en étaient servi pour exfiltrer des documents du Pentagone américain. Étant donné le statut de la victime, l’affaire avait fait grand bruit. À l’époque, ComRAT devait passer par un disque pour atteindre le système ciblé. Depuis ce premier épisode, la backdoor réapparait à intervalle régulier sur tous les continents, et environ tous les 3 ans, il évolue en une version plus virulente.

  ¨ ComRAT est régulièrement mis à jour ¨ ...

  ( Voir l'article au complet )

 https://cyberguerre.numerama.com/5315-des-hackers-delite-volent-lhistorique-des-antivirus-pour-voir-si-leur-malware-est-detecte.html

Pégé 

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

jeudi 26 septembre 2019

Après le boulot, des pirates informatiques d'État chinois s'adonnent au cybercrime !

Salut à tous,

Du site Korii :Un groupe de cyberguerre, piloté par Pékin, réutilise ses outils d'espionnage pour des activités criminelles lucratives liées aux jeux vidéo et aux cryptomonnaies.  

¨  Dans le monde feutré de la cybersécurité, on les appelle APT, pour Advanced Persistant Threat –«menace persistante avancée». Ces groupes de pirates informatiques sont le plus souvent (même si ce n'est pas systématique) puissamment armés et financés par des États. Forts de leur arsenal, ils mènent une autre cyberguerre, loin des bruyantes prises d'otages au rançongiciel qui désormais touchent chaque semaine des villes américaines.

  Contrairement aux personnes ou groupes qui volent des données ou cambriolent des places boursières de Bitcoin et qui piratent dans le but de s'enrichir (ou d'enrichir leur autocratie), les APT mènent une guerre lente.

Stratégie à long terme !

   Patiemment, mois après mois, ces groupes s'infiltrent sans effraction dans les réseaux des industries stratégiques (énergie, transport, finance, santé) afin d'y installer des portes dérobées. Une manière d'observer sans être vu, de recueillir des informations et de consolider des accès stratégiques.
Pékin et Moscou excellent à ce petit jeu. En 2018, le New York Times révélait qu'une partie du réseau d'électricité américain était infiltré par Dragonfly 2.0, un groupe affilié au Kremlin. Les pirates, selon la firme de cybersécurité Symantec, étaient virtuellement «assis sur les machines», le black-out au bout du doigt.

    Les outils et les modes opératoires utilisés par les groupes qui se rendent coupables de crimes et ceux qui pratiquent l'espionnage sont habituellement très distincts. Exception faite de Pékin, qui pilote désormais des entités hybrides –sans vraiment le savoir.

Espionnage diurne, cybercrime nocturne

   Début août, l'entreprise FireEye, qui se spécialise dans la détection et l'analyse des cybermenaces, a publié un rapport fascinant sur APT41, un groupe de pirates affilié à Pékin et baptisé «Double Dragon» par la firme.

   Actif depuis 2014, il mène des opérations criminelles conjointement à des opérations d'espionnage, en puisant dans les mêmes ressources de malwares et en profitant de failles de sécurité inédites (que l'on appelle «zero-day» et qui offrent à qui les découvre un avantage précieux pour compromettre des réseaux). Là où le bât blesse, c'est que ce groupe n'intente pas toutes ces actions uniquement dans le cadre de ses missions officielles¨...  ( Voir l'article au complet )

https://korii.slate.fr/tech/rapport-fireeye-apt41-cyber-espions-chinois-cybercriminels-hacking-cryptomonnaies-jeu-video?utm_medium=Social&utm_source=Twitter#Echobox=1566880190
 
 Pégé   
 
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

mardi 28 mai 2019

Les pirates informatiques, « poètes révolutionnaires de notre époque » !

Salut à tous,

Du site Radio-Canada Techno : Vols de données ou d'identité, rançongiciels, hameçonnage... En 2019, l'expression pirate informatique est souvent synonyme de criminalité. Toutefois, la réalité est beaucoup plus nuancée, selon ce qu'a constaté le documentariste Alexandre Sheldon en entrant dans le cercle méconnu de ces pirates pour son film HAK_MTL. Partout dans le monde, y compris ici, au Québec, ces acteurs de l'ombre mènent un combat qui les dépasse contre la surveillance et la collecte de données personnelles.

 ¨  « Si tu choisis la pilule bleue, l’histoire prend fin, tu te réveilles dans ton lit et tu peux croire ce que tu as envie de croire. Si tu choisis la pilule rouge, tu restes au pays des merveilles et je te montrerai la profondeur du terrier du lapin », annonçait Morpheus dans une célèbre scène du film La matrice.

   D’une certaine façon, Alexandre Sheldon sent qu’il n’a jamais vraiment eu à faire ce choix. Quand les révélations d’Edward Snowden sur la surveillance mondiale d’Internet et des téléphones portables par la NSA ont été mises au jour en 2013, lui et de nombreuses autres personnes dans le monde ont été forcés d’avaler la pilule rouge et d’accepter la réalité.

   « Les téléphones cellulaires, Facebook, je trouvais ça louche, affirme Alexandre Sheldon. Ça m’a pris du temps à embarquer là-dedans. Quand Snowden est arrivé, ça a confirmé mes doutes et ma paranoïa. »

   À ce moment-là, M. Sheldon a refusé de rester les bras croisés. Ses recherches lui ont fait découvrir le monde des pirates informatiques, « les poètes révolutionnaires de notre époque », comme il les surnomme.

Loin des clichés
   Peu à peu, il est parvenu à pénétrer dans le cercle méconnu des pirates informatiques, à l’image malmenée – à tort, selon lui – par les nombreux clichés et stéréotypes qui lui est accolée dans la culture populaire. Ce sont les acteurs québécois de cette résistance qu’Alexandre Sheldon a voulu montrer dans HAK_MTL.

Montréal, une plaque tournante
   Des pirates de tous les genres se succèdent dans le documentaire : des spécialistes du matériel informatique aux créateurs d’un réseau Internet parallèle et indépendant, en passant par les concepteurs d’outils sécurisés, comme un système de traitement de texte en ligne chiffré.

La pilule bleue ou la pilule rouge?
   Ces cinq années passées à côtoyer des militants et des personnes bien informées ont confirmé les inquiétudes d’Alexandre Sheldon par rapport à l’avenir de la société si rien n’est fait pour changer la donne.

    ¨On entre dans un monde où ne pas comprendre les bases de l’informatique, c’est s’enligner pour devenir des moutons-zombies contrôlés¨.

(Alexandre Sheldon, réalisateur du documentaire HAK_MTL)
( Voir l'article au complet )


Pégé 

Windows 7 Familiale / Windows XP Pro / Windows 10 / Windows 7 Intégrale / Ubuntu 14.04 LTS / Linux Mint 17 / Mac ¨Tiger¨, version 10.4.11

samedi 26 mai 2018

Un pirate informatique repenti prédit un cyber-11 Septembre d’ici cinq ans !

 Salut à tous,

Du site Le Parisien :Dans « Lève-toi et code »*, « Rabbin des bois » raconte ses dix ans passés à pirater. Aujourd’hui, après avoir gagné énormément d’argent, il se proclame lanceur d’alerte et met en garde contre les dangers de l`Internet profond.   

   ¨  Quand un pirate informatique sort du bois, forcément, on a envie de le rencontrer. Mais interviewer « Rabbin des bois » - c’est son pseudo - est compliqué car le jeune homme tient à son anonymat. Quand il accepte enfin de venir dans les locaux du Parisien-Aujourd’hui en France, c’est sous condition : être masqué, méconnaissable.

   Évidemment, quand ce pirate informatique s’est présenté au siège de notre journal, Borsalino gris tombant sur de larges lunettes de soleil, et masque noir sur le bas du visage avec fermeture éclair imprimée en guise de bouche… les services de sécurité ont fait barrage. « Je suis habitué », s’amuse le jeune homme qui vient de publier le 16 mai ses mémoires de pirate informatique : « Lève-toi et code »*. Un livre d’alerte qui tombe à pic, quelques semaines après le scandale Facebook-Cambridge Analytica, pour nous mettre en garde contre ce qui se trame dans les tréfonds de la Toile..
 
Pourquoi sortez-vous du bois, et sous un pseudonyme ?
   Quand on est hacker, normalement, on reste dans les ténèbres. J’ai écrit ce livre parce que je veux montrer ce qui risque d’arriver : d’ici cinq ans, un cyber-11 Septembre. Il y a, dans ce qu’on appelle le dark Web, des armées des hackers qui chaque jour attaquent les entreprises, les Etats… Je veux interpeller ceux qui n’ont pas de conscience numérique, qui ne réalisent pas ce qui se passe derrière l’écran. Je voulais témoigner aussi de ce que j’ai vu, de toutes les défaillances de sécurité. J’ai détecté une faille dans le système de Sciences-po, j’ai siphonné des millions de données personnelles pendant deux jours.

Quand vous êtes-vous repenti ?
   J’avais postulé à Sciences-po et je voulais leur montrer de quoi j’étais capable. J’étais aussi prêt à prendre ma part de pouvoir grâce à ces milliers de données de première classe ! Au dernier moment, j’ai décidé d’être utile ; je leur ai dit où se trouvait la faille de sécurité en échange de la promesse de ne pas porter plainte. Et j’espérais intégrer l’école. Mais ils ont porté plainte. Voilà comment on traite en France les lanceurs d’alerte. Dans ces conditions, qui demain prendra le risque d’alerter ?…

Que redoutez-vous pour l’avenir ?
   On est dans un climat de cyber-guerre mondiale. Tous les jours, il y a des milliers d’attaques contre des Etats, des entreprises… Et aujourd’hui, toute notre société repose sur le numérique. Vous savez, en Russie, on trouve dans la rue des distributeurs pour acheter des « likes », des « followers »… Ils ont une vraie conscience numérique là-bas, ils sont plus lucides que nous sur les risques… et les opportunités. Regardez comment Cambridge Analytica a truqué les élections. C’est ça qui nous guette¨...   ( Voir l`article au complet ) 

http://www.leparisien.fr/economie/un-hacker-repenti-predit-un-cyber-11-septembre-d-ici-cinq-ans-21-05-2018-7727118.php
 
 Pégé
 
Windows 7 Familiale / Windows XP Pro / Windows 10 / Windows 7 Intégrale / Ubuntu 14.04 LTS / Linux Mint 17 / Mac ¨Tiger¨, version 10.4.11

jeudi 11 juillet 2013

Sécurité : 5 services que nous rendons quotidiennement aux pirates !

Salut à tous,  

Du site UnderNews :

   ¨Nos comptes Web (mails, réseaux sociaux, e-commerce, etc.) sont de plus en plus piratés. Si les pirates informatiques sont bien évidemment les premiers à blâmer, nos pratiques en matière de sécurité sont également à remettre en question ! Voici 5 mauvais réflexes à éviter.

   A en croire l’actualité et les commentaires laissés par les internautes en ce moment, le piratage de comptes Web semble s’amplifier ces temps-ci. Et pour cause ! Voici 5 mauvaises habitudes qui facilitent la tâche des pirates.

1. Nos cerveaux ne retiennent que des mots de passe constitués de mots !  

   Pas facile d’adopter un mot de passe qui ne veut rien dire ! Du coup, nous optons souvent pour des mots de passe courts, et composés d’un ou plusieurs mots : « password« , « nicolas« , « dauphin« , etc. D’accord, ces mots sont plus simples à mémoriser que « Yzivlq$0X?9« , mais ils sont aussi beaucoup plus fragiles !

2. On confie facilement un mot de passe à un tiers !

   Un récent sondage tend à montrer que 70% des gens seraient prêts à donner le mot de passe de leur ordinateur ou d’un compte Web en échange d’une simple barre de chocolat !

3. On privilégie l’aspect pratique à la sécurité !

Les dispositifs informatiques permettant de nous simplifier la vie ne manquent pas :
  • Identifiants et mots de passe enregistrés dans notre navigateur Internet ou nos applications mobiles
  • Mot de passe Box Internet (ou routeur) conservé par défaut
  • Codes à 4 chiffres (PIN) : téléphones, cartes bancaires, digicodes, etc.
  • Questions de sécurité dont les réponses sont faciles à trouver (ex : quelle est la marque de ma première voiture ?)
  • Dispositifs de Easy Pairing pour se connecter à un réseau Wi-Fi
  • Etc.
4. Mots de passe : tous les œufs dans le même panier !

   Qu’il soit sécurisé ou non, on adopte souvent le même mot de passe pour tous nos comptes : accès ordinateur, e-mail, réseaux sociaux, sites de e-commerce, clé Wi-Fi, etc.

*5. Nos sessions sur la Toile, ces données invisibles tant convoitées !

   Lorsque l’on navigue sur Internet et que l’on s’identifie sur certains sites, nos identifiants et mots de passes sont stockés sur nos ordinateurs, au travers de petits fichiers texte appelés « cookies » : les sites Internet les utilisent en permanence pour nous éviter de saisir nos identifiants à chaque fois que l’on charge une nouvelle page¨... (Lire au complet)
http://www.undernews.fr/authentification-biometrie/securite-5-services-que-nous-rendons-quotidiennement-aux-pirates.html

Pégé

Windows 7 / Windows XP Pro / Windows Vista Ubuntu 10.4 LTS / Voyager 11.10 / Linux Mint 10 Mac ¨Tiger¨, version 10.4.11