Annonce

Réduire
Aucune annonce.

L'auteur de Zotob arrêté au Maroc

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • L'auteur de Zotob arrêté au Maroc

    L'auteur du ver Zotob qui a infecté les PC non patchés sous Windows 2000, affectant ainsi l'activité de nombre d'entreprises, notamment américaines (voir édition du 17 août 2005), a été arrêté à Rabat au Maroc. Selon un communiqué de la Direction générale de la sûreté nationale, il s'agirait d'un jeune homme de 18 ans impliqué dans un réseau de fraude à la carte bancaire. Il aurait également des complices en Turquie.

    Inquiétudes autour de la propagation du ver Zotob

    Deux jours seulement auront été nécessaires à ses auteurs pour que le ver Zotob exploite l'une des dernières failles découvertes de Windows. Cette réactivité explique peut-être sa vitesse de propagation. Les éditeurs de solutions antivirales rapportent "des centaines d'infections", essentiellement aux Etats-Unis mais aussi en Allemagne. Apparu le 11 août , Zotob et ses variantes (Zotob.A, B et C, Rbot, Tilebot-F...) aurait notamment créé des interruptions de service dans les rédactions de CNN, ABC, The Financial Times et The New York Times, rapporte l'éditeur Sophos. Autrement dit, les auteurs de la bestiole ont pris de vitesse les responsables informatiques qui ont tardé à mettre à jour leurs systèmes, alors que Microsoft propose un correctif depuis le 9 août dernier (voir édition du 10 août 2005). Pour mémoire, Sasser, l'un des vers les plus virulents de l'année 2004, était apparu 14 jours après la découverte de la faille qu'il exploitait.

    Zotob et ses variantes s'appuient sur la défaillance du système plug-and-play référencée dans le bulletin MS05-039 de Microsoft. Une fois en place, le ver tente de désactiver les logiciels antivirus installés sur la machine infectée, particulièrement les services de mise à jour de ces applications. En se connectant à un serveur IRC, il permet également à son propagateur de prendre le contrôle à distance de l'ordinateur infecté. Cela facilite la propagation de l'infection dans un réseau local et permet également de se servir de la machine pour envoyer des spams ou encore pour installer un logiciel espion de type keylogger, qui enregistrera toutes les données saisies au clavier, y compris mots de passe et numéro de cartes de crédit.

    Plusieurs groupes de pirates

    Si la faille touche plusieurs systèmes Windows (XP, 2000, Server 2003), les attaques semblent se concentrer sur les plates-formes Windows 2000 exclusivement. "Si vous utilisez n'importe quelle autre version de Windows que Windows 2000, vous ne risquez rien de Zotob et ses variantes", souligne Microsoft dans un article consacré à l'agent infectieux. Du coup, l'éditeur maintient à "faible" son niveau d'alerte. Si, de son côté, Symantec juge le risque "moyen", McAfee préfère monter le niveau à "élevé", tant pour les entreprises que les particuliers.

    Et le mouvement pourrait s'emballer. L'éditeur Sophos rapporte que "plusieurs groupes de pirates déclenchent des déluges de vers à travers une bataille pour prendre le contrôle des ordinateurs". Ainsi, Zotob-F (également baptisé Bozori) désinfecte les ordinateurs victimes d'une version plus ancienne de Zotob pour les compromettre au seul profit de ses auteurs. Lesquels, selon Sophos, sont des organisations criminelles parfaitement organisées dont le but principal est "de faire de l'argent". Zotob, Tpbot, ExpPNP-A, Rbot-AKM, Sdbot-ACG... Sophos rapporte déjà une douzaine de variantes du ver qui exploitent la faille MS05-039. Pour s'en prémunir, le plus simple est évidemment d'appliquer le correctif de Microsoft, puis de s'assurer que son antivirus est bien à jour.

    Par Christophe Lagane, VNUnet.fr

    ==============

    Comme expliqué plus haut, zotob s'attaque aux PCs équipés de Windows 2000 et exploite une faille (déjà corrigée par MS) du système plug-and-play. Microsoft en parle : http://www.microsoft.com/security/incident/zotob.mspx

    En tout cas, le marocain Farid Essebar, connu sur Internet sous le pseudo "Diabl0" a du souci à se faire. D'après CNN, c'est le FBI qui s'est occupé de l'affaire et a pu remonter jusqu'à la source, au Maroc :

    "Their cyber laws are not as advanced as those in America but the individuals will be charged, and the FBI will provide as much evidence as needed to prosecute"

    http://money.cnn.com/2005/08/26/technology/worm_arrest/

  • #2
    Microsoft félicite Rabat et Ankara !

    Bonjour Nassim,

    ''Nous félicitons les autorités turques et marocaines pour avoir trouvé et arrêté les présumés auteurs et distributeurs des virus Zotob et Mytob aussi rapidement'' a declare M. Brad Smith, vice-président de Microso.

    Microsoft a rendu hommage aux autorités marocaines et turques pour l'arrestation des deux personnes suspectées d'être les concepteurs du virus informatique ''Zotob'', qui s'est attaqué au système d'exploitation Windows 2000.
    La société Microsoft a publié sur son site Internet un communiqué dans lequel elle salue les autorités marocaines et turques ainsi que le FBI pour l'arrestation de ces suspects. Parmi les victimes de ce virus, appelé "Zotob", on compte, entre autres, les chaînes de télévision "CNN" et "ABC News", le journal "New York Times", la filière "Disney", ainsi que l'aéroport de San Francisco.
    http://www.lematin.ma/journal/article.asp?id=natio&ida=51540

    - http://www.lci.fr/news/multimedia/0,,3239813-VU5WX0lEIDUy,00.html

    Ce qui a permis cela est le partenariat continu qui existe entre Microsoft et les autorités judiciaires mondiales permet d'assurer un partage de l'information pour identifier les cyber-criminels et protéger les utilisateurs. c'est une EXCELLENTE chose.

    Commentaire


    • #3
      Les informaticiens

      Malgré ce que j'appelle "la dérive" du jeune marocain, il faut reconnaitre que l'Afrique du Nord ne manque pas de cerveaux dans le domaine informatique, malgré le peu de facilités qu'ils ont sur place pour acquérir toutes ces connaissances !

      D'ailleurs les pays du Tiers Monde (Algérie parmi eux et Indes, Pakistan, Chine.....Turquie) compte un nombre phénoménal d'informaticiens ... dont le talent ne peut malheureusement être exploité pas les pays concernés !

      Ainsi, ceux qui n'ont rien à faire, lâchent leur énergies sous forme destructrice.

      D'ailleurs habituellement, on dit, que les virus viennent du sous continent asiatique.
      L'homme parle sans réféchir...Le miroir réfléchit sans parler!

      Commentaire


      • #4
        informaticiens, et tiers monde

        Bonjour à tous,
        la situation et telle que l'inteligence et de savoir quoi faire avec ses compétences, créer un virus n'es plus une preuve de compétences en informatiques, on trouve aujourd'hui du code sur Internet, ill suffit de passer du temps avec lui pour le modifier, et ça marche, la question est: si tu es un bon pirate, apprend a le faire sans te faire atrapper, un autre défit plus intéligent, au lieux de créer un virus que tout le monde évite, créer un logiciel que tout le monde utilise, la tu trouvera quelqu'un qui s'intéressera à toi...,

        Devenir un pirate est un rève qui peut se retourner en cochmart...la vie est chère court, vaux mieux ne pas la passer derière la prison...

        Commentaire


        • #5
          abdeka

          très bons conseils
          la piraterie ne cessera de continuer d'ailleurs certaines firmes qui ont des codes d'accès changent de mot de passe chauqe mot pour éviter les fraudes et les pirateries
          en ce qui concerne le web en général ce serait difficile d'instaurer un mot de passe mensuel
          je pense que devenir pirate n'est pas un rêve mais plutôt un jeu
          " Le savoir que l'on ne complète pas chaque jour diminue tous les jours. "
          Proverbe Chinois

          Commentaire


          • #6
            L'Internet solution et source de problèmes,

            L’Internet, ce réseau ouvert et complexe qu’on représente par une étoile d’araignée, ce n’est pas tout, l’étoile d’araignée représente cette multitude de chemin que l’information peut entreprendre pour arriver à ça destination*; le plus complexe est la multitudes des technologies interconnectées et qui communiquent entre elles via des protocoles ouverts, ce qui offre davantage de possibilités d’accès à des ordinateurs distants, ou d’acheminer des virus.

            Il faut croire, et malheureusement, que certains virus ont été créés par des éditeurs d’antivirus, il ont créé le problème pour vendre la solution*; c’est classique, en contre partie, il est possible d’utiliser des antivirus gratuits (comme AVG free edition), et de s’équipé système OpenSource (comme Linux)

            Une dernière précaution*: ne pas entrer dans n’import quel site Internet, et ne pas ouvrir les messages email si vous ne connaissez pas l’expéditeur, surtout si vous recevez en pièce joint un fichier portant une extention «pif»,«exe», ou «com» c’est un virus….
            Dernière modification par abdeka, 29 août 2005, 20h56.

            Commentaire


            • #7
              (Bonjour à tous,
              la situation et telle que l'inteligence et de savoir quoi faire avec ses compétences, créer un virus n'es plus une preuve de compétences en informatiques, on trouve aujourd'hui du code sur Internet, ill suffit de passer du temps avec lui pour le modifier, et ça marche, la question est: si tu es un bon pirate, apprend a le faire sans te faire atrapper, un autre défit plus intéligent, au lieux de créer un virus que tout le monde évite, créer un logiciel que tout le monde utilise, la tu trouvera quelqu'un qui s'intéressera à toi...,)

              Je crois pas que c'est si facille de cree des virus qui peuvent passe par la securite de Homeland security (ministere de Dakhiliya de USA) ou CNN ou washington post....
              celui qui cree le virus peus cree la solution, alors c'est +, certainement je suis contre le piratage mais j'etais juste contre ce que tu as dis que c'est facille de cree un virus aussi puissant que celui la.

              Commentaire


              • #8
                En tout cas, au vu de la rapidité avec laquelle les poulets du FBI ont mis la main sur le marocain, les hackers des pays du tiers du monde vont réflechir à deux fois avant de tenter d'imiter le marocain en pensant qu'ils seraient intouchables.

                Les hackers des pays occidentaux semblent moins actifs que ceux de pays comme la Russie, le Brésil...etc, car ils ont peur d'être confondus avec les terroristes. D'ailleurs, pour les salir, Microsoft n'a pas hésité à prétendre que le piratage et le hacking financaient le terrorisme.

                Du coup, plusieurs groupes de hackers allemands et américains sont devenus des alliés du FBI, du DHS...etc dans ce que Bush appelle "la guerre contre le terrorisme."

                Commentaire


                • #9
                  @Avucic
                  malgré le peu de facilités qu'ils ont sur place pour acquérir toutes ces connaissances !
                  c'est ce peu de facilites qui les rend dificile a intercepter..mais puisqu'ils ont fais ca de chez eux Facile ils se sont fait avoir, en Algerie je me souvient de 3 jeunes qu'il avait penetrer Gecos et eu acces a quelque journaux Online..ils ont etait pris aussi, et je me souviens que le directeur d'un de ces journaux avait promis s'il le faut je vais engager 10 Avocats pour etre sure qu'ils vont payer, leur act.
                  D'ailleurs les pays du Tiers Monde (Algérie parmi eux et Indes, Pakistan, Chine.....Turquie) compte un nombre phénoménal d'informaticiens ... dont le talent ne peut malheureusement être exploité pas les pays concernés !
                  La Turquie un paradis pour les Hacker et phreaker Allemant, russes, turc, et meme americains, pour les chinois ils ont la plus importante et grande Armada de Hacker sur la planete, et ils sont aussi proteger par le gouvernement, simple je vous protege et vous me proteger (inclus attacker mes ennemies), mais leur politique est simple pas de createur de virus du genre Mytob sinon tu te fais prendre et tu pays tres cher. L'Inde et le pakistan autre chose, ils n'ont pas plus de hackers que tu ne le crois leur but c'est de travailler chez Microsoft, Dell, et le reste des grande firms donc hacking is the least occupation, (ah la traduction, le piratage est leur moins importante occupation).


                  @Abdeka
                  si tu es un bon pirate, apprend a le faire sans te faire atrapper, un autre défit plus intéligent
                  Alors pour toi, un voleur, qui ne se fait pas attraper est un Inteligent?


                  Il faut certe une inteligence exeptionel et un dons pour creer un virus pareil, mais il faut recuperer ces jeunes avant qu'ils tombent, sinon c'est perdu ils vont en prison.
                  We were all Born newbies... some grow up with the time and some just dont...

                  Commentaire


                  • #10
                    Bon et mauvais pirate

                    si on ne porte pas de jugement de valeur, le vol est un act, et pour l'accomplir il ne faut pas seulement être intéligent mais aussi malin..., maintenant si tu vois les choses avec moralité, le vole en luis même n'est pas une preuve d'intéligence.

                    en résumé, on peut être intéligent à différents niveaux, mais chaque act nécéssite une forme d'intéligence.
                    l'intéligence et une arme à double tranche...
                    Dernière modification par abdeka, 30 août 2005, 21h30.

                    Commentaire


                    • #11
                      16 nouveaux suspects dans l'affaire Zotob

                      Bonjour,

                      Le nbre d’impliqués dans l’affaire Zotob Grandit, c’est peut être un réseau !
                      Un porte-parole du FBI a indiqué que les autorités turques avaient identifié 16 nouveaux individus ayant joué un rôle dans les attaques informatiques récentes de Zotob et Mytob.
                      La semaine dernière, le présumé créateur de Zotob et d'une vingtaine d'autres logiciels malveillants, Farid Essebar, était arrêté à Rabat au Maroc. Parallèlement, les autorités turques capturaient Atilla Ekici, un individu de 21 ans soupçonné d'avoir payé le premier pour programmer Zotob.

                      Ce mardi, un porte-parole du FBI déclare que les autorités de Turquie ont identifié 16 nouveaux suspects potentiellement impliqués dans la vague de Zotob et Mytob qui a gravement touché certains réseaux opérant sous Windows 2000. Cependant, aucune nouvelle arrestation n'a encore été annoncée.

                      Selon la firme de sécurité informatique Sophos, «les deux arrestations de la semaine dernière pourraient conduire au démantèlement d'un gang Internet beaucoup plus vaste».


                      Source : (Desolee, le lien ne s'affiche pas
                      L’argent et le besoin poussent les jeunes gens a utiliser leur génie et intelligence d’une façon mal saine…..mais ceux qui les exploitent, les poussent et les encouragent, doivent aussi être jugé.

                      Bush pour sa part, ne manque aucune occasion pour rappeler son héroïsme et son combat contre le terrorisme…et surtout coler les ettiquettes.
                      Dernière modification par Thirga.ounevdhou, 01 septembre 2005, 09h45.

                      Commentaire


                      • #12
                        J'écrivais ...

                        J'écrivais récemment qu'il y a beaucoup d'algérien capable en Informatique malgré les manques en Algérie: Pas d'argent pour la recherche, matériel couteux etc...
                        Quelque semble m'avoir répondu qu'écrire un virus ne fait pas preuve d'intelligence.
                        Pourtant j'en ai croisé, des intelligent qui ont réussi... pas en Algérie... mais une fois qu'ils sont partis
                        au Texas
                        à Montréal
                        en France
                        à CISCO (USA)
                        à NORTEL .......................... et maintenant, lisez ce qui suit:

                        "...Il s’appelle Hakim Badis (âgé de 26 ans) , c’est un surdoué en mathématiques et en informatique par le témoignage de ses professeurs à l’université de Paris XI à Orsay (France), où il fait une thèse depuis octobre 2002 en partenariat avec l’Inria.
                        Il a dépassé tous les étudiants chercheurs, même ses professeurs, en publiant 36 articles de très haut niveau dans le domaine des réseaux mobiles et sans fil en l’espace de 3 ans, ce qui est incroyable (en général, les doctorants font 7 articles pendant 3 à 4 ans de thèse). ..."

                        Et j'espère que vous y croirez ... car beaucoup d'algériens semblent sous estimer leur concitoyens....

                        Bonne journée !
                        Dernière modification par Avucic, 31 août 2005, 23h21.
                        L'homme parle sans réféchir...Le miroir réfléchit sans parler!

                        Commentaire


                        • #13
                          Bonjour Avucic,

                          Tout a fait d'accord avec vous, Le cas de Hakim est un très bon exemple, c’est une très bonne nouvelle. Il y a eu pas mal d’exemples...., mais Chez nous, comme dans le monde entier (le tiers monde en particulier) des ressources et des potentialités sont mal exploitées…sinon ignorées ou écrasées.


                          Bonne journée.

                          Commentaire

                          Chargement...
                          X