0.0 of 5 (0 Votes)
Temps de lecture : 4 min

Vous vous croyez en sécurité ? C'est du passé ! Et c'est Korben qui vous donnera les infos sur ce rootkit TDL4. Du reste, j'ai appris ce matin que le HT Acces du redoutable Sirius, ainsi que l'incontournable Crawlprotect, seront de mise pour la version 1.6.4 (des problèmes de logo et de module Rss factory retardent la sortie). Voilà qui devrait ravir les curieux et autres adeptes d'injection de failles sql qui se sont rapidement calmés...

tdl4_pic03.png

Cette news m’a fasciné… La société Kaspersky a mis au jour un réseau de botnet du nom de TDL4 (ou TDSS) de plus de 4,5 millions de machines. D’après l’éditeur d’antivirus, TDL4 a véritablement été conçu pour régner en maître sur ses machines grâce à :

  • Un système d’affiliation qui permet de rémunérer les gens qui installent (volontairement) ce malware sur les machines d’autres personnes (pas vraiment au courant). Ça rapporterait entre 20 et 200$ pour les 1000 installs. Les premiers à jouer le jeu sont les sites pour adultes et les sites de téléchargement de fichiers piratés.
  • Un système efficace de chiffrement de données qui permet de masquer les communications entre les bots et le centre de commande du botnet.
  • Une série de rootkits qui se téléchargent d’Internet et permettent d’infecter la machine hôte jusqu’à la moelle.
  • Une faculté à échapper aux antivirus à signature, proactifs ou heuristiques.
  • Un bootkit qui s’installe dans la MBR (Master Boot Record) et qui permet à TDL de s’initialiser avant tout antivirus (et ainsi de garder le contrôle).
  • Un antivirus intégré dans TDL qui dégage les concurrents comme ZeuS ou Gbot, etc.
  • Une utilisation du protocole kadmelia qui permet une communication P2P entre les bots et avec le centre de contrôle.
  • Un support des machines 32 et 64 bits.

Bref, un beau petit joujou qui fait mal et qui est réparti dans les pays de la manière suivante :

tdl4_pic13_all.png

TDL4 est utilisé pour collecter des données personnelles (accès à des serveurs, n° de carte de crédit, vol d’identité, etc.) mais aussi pour lancer des attaques Ddos, etc. D’après Kaspersky, c’est à ce jour le botnet le plus avancé techniquement et l’ambition de ses créateurs est de clairement garder la main sur son réseau de machines face aux concurrents, tout en rendant ce botnet quasiment indestructible.

Pfiou !

Source : Korben

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via Tipeee ou PayPal. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

 

 

Partager sur les réseaux sociaux

Publier 0Nombre de partages sur X
0Nombre de partages sur X
Partager 0Nombre de partages sur Facebook
0Nombre de partages sur Facebook
Partager 0Nombre de partages sur Linkedin
0Nombre de partages sur Linkedin
E-mail 0Nombre de partages sur Email
0Nombre de partages sur Email
WhatsApp 0Nombre de partages sur Whatsapp
0Nombre de partages sur Whatsapp
Télégramme 0Nombre de partages sur Telegram
0Nombre de partages sur Telegram

1000 Characters left


 

Vous appréciez Crashdebug.fr ?

Pour nous soutenir, vous pouvez nous aider à financer ce serveur :

Faire un don ponctuel via paypal

Faire un don ponctuel ou mensuel via Tipeee

Ne perdez rien de notre actualité, rejoignez-nous sur Twitter (X), Youtube, ou Facebook ou encore Telegram (pas de filtrage algorithmique), avec la censure de Google, nous avons plus que jamais besoin de votre soutien.

Tous les commentaires publiés sont sous la responsabilité de leurs auteurs respectifs. Crashdebug.fr ne saurait être tenu responsable de leur contenu ou orientation.

Vidéo bloqué qui ne se lance pas ?

Comment nous contacter ?

Vous avez des questions ?

Merci,

Sites ami(e)s