Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Quand les PC se transforment en zombies

Deux études soulignent les risques de prise de contrôle à distance des ordinateurs personnels par des pirates informatiques.

laisser un avis
Comme Monsieur Jourdain faisait de la prose, un bon nombre d'internautes font du hacking, où s'adonnent au déni de service, sans le savoir. Car s'il est mal protégé (absence de firewall...), n'importe quel ordinateur peut rapidement devenir la proie de réseaux de hackers, de spammers ou de professionnels du phishing (collectes sauvages d'informations à l'insu d'un internaute). Ceux-ci peuvent alors en prendre le contrôle puis l'utiliser, à l'insu de son propriétaire, pour perpétrer leurs méfaits.
Selon une étude publiée par le Honeynet Project, plus d'un million d'ordinateurs dans le monde seraient déjà concernés par ce phénomène. Pendant plusieurs mois, les chercheurs du Honeynet Project ont traqué plusieurs centaines de réseaux d'ordinateurs piratés (certains d'entre eux contrôlant à distance plus de 50 000 machines infectées) et les conclusions qu'ils en tirent ne sont pas rassurantes.
Il ne suffit au mieux que de quelques minutes pour qu'une machine connectée à Internet fasse l'objet d'une attaque automatique. Dans certains cas ce délai est même ramené à quelques secondes. Pour pénétrer et prendre le contrôle d'un ordinateur les hackers, profitent le plus souvent des failles de sécurité, périodiquement mises au jour, sur le système d'exploitation Windows. Les ordinateurs les plus sujets à ce type de détournement sont logiquement ceux qui restent connectés à Internet en mode haut-débit.

Une tendance en baisse

Une fois la machine tombée dans l'escarcelle d'un hacker, elle peut servir de relais pour des dénis de service, pour de l'envoi de spams ou pour la diffusion de virus. Voire dans certains cas à manipuler des programmes comme Google Adsense (service de liens publicitaires), quand ce n'est pas le résultat d'un sondage en ligne, ou d'autres activités ' ludiques ' sur Internet.
Le FBI (Federal Bureau of Investigation) a ainsi annoncé la semaine dernière l'arrestation dans le Michigan, d'un adolescent de 17 ans accusé d'avoir provoqué un déni de service sur un site de vente d'articles de sports basé dans le New Jersey, via un réseau d'ordinateurs piratés qu'il contrôlait. Le hacker avait été engagé par un concurrent du site. Le préjudice financier résultant de ce déni de service s'élèverait à plusieurs centaines de milliers de dollars indique le site The Register.
Dans son dernier rapport sur la ' vulnérabiltié des applications Web ', Symantec revient sur ce phénomène. Selon l'éditeur le nombre d'ordinateurs infectés par des ' programmes bots ', c'est-à-dire par des programmes dont certains ont pour vocation de rechercher les failles de sécurité présentes dans un ordinateur, est passé de 30 000 par jour en juillet 2004 à moins de 5 000 par jour fin 2004. Les rangs des armées de PC zombies seraient donc en train de s'amenuiser.

Le palmarès des PC zombies

Selon Symantec, le parc le plus important de PC contaminés se trouve au Royaume-Uni (avec 25,2 % des machines). Les Etats-Unis décroche la deuxième place avec 24,6 %. Ils sont suivis respectivement par la Chine (7,8 %), le Canada (4,9 %) et l'Espagne (3,8 %). A un niveau plus modeste, mais tout de même assez préoccupant, la France pointe au sixième rang avec 3,6 % d'ordinateurs victimes dune prise de contrôle sauvage à distance.

envoyer
par mail
imprimer
l'article
16 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Quand les PC se transforment en zombies »

 

Pare feu ?

de filandreu , posté le 23 mars 2005 à 15h58
Le pare feu de windows est il efficace pour contrer ce genre de menace ?
Si oui pourquoi autant d'editeurs info lancent il le même genre de produits ?
alerter le modérateur


Tout dépend...

de mozafoka , posté le 23 mars 2005 à 16h06
En fait, il n'existe pas de moyens garantissant à 100% la sécurité d'un système mais il faut savoir combien de temps/d'argent vous êtes prêt à dépenser pour mettre en place une solution de sécurité.

Voici les conseils que je peux donner :
1- installer les mises à jour de votre système d'exploitation (Linux, Mac, Windows, xBSD... sont concernés)
2- installer un antivirus et le maintenir à jour
3- installer un firewall, au mieux sur une machine dédié à cela entre l'entrée du réseau (modem) et votre machine (OpenBSD fait ça très bien), sinon mettez un routeur faisant du NAT (translation d'adresses) et si vous n'y comprenez rien, le firewall de Windows suffira bien !!

Pas facile de conseiller tel ou tel firewall... disons que Microsoft ne sont pas des experts sécurité alors j'aurai tendance à donner cela à une société... surtout que si elle est moins connue tout en restant sérieuse, il y aura moins de risque d'attaques.

Le choix ultime serait d'avoir un système d'exploitation "sérieux" en terme de sécurité... là aussi, je pense que Microsoft n'est pas à son avantage... peut-être un Linux serait mieux adapté... sinon utilisez au moins Thunderbird à la place d'Outlook et Firefox à la place d'Internet Explorer et ça réduira certains risques !

Bon courage !!
alerter le modérateur


ok merci

de filandreu , posté le 23 mars 2005 à 16h16
Ok
merci pour ces judicieuses suggestions
alerter le modérateur


Et n'oublions pas les spywares ...

de mtarzaim , posté le 23 mars 2005 à 16h45
Avec un spybot et/ou un spywareblaster, on élimine la plupart des bots espions et publicitaires, tout en les empechant de se réinstaller (avec plus ou moins de succès, mais c'est mieux que rien).
alerter le modérateur


un pc securisé est un pc non connecté

de TuTuX , posté le 23 mars 2005 à 16h52
meme avec un bon firewall on n'est pas à l'abri d'un hacking.

D'ailleurs dans les entreprises ou oganisations stockant des données "sensibles" il n'est pas rare que le reseau interne soit totalement deconnecté du net.

Enfin c'est sur que si windows n'etait pas une passoire, sans reels droits d'administation ça empecherait le premier geek venu de s'adonner aux joies du "hacking" sur le pc de son voisin.
alerter le modérateur


l'histoire de l'oeuf et de la poule

de Loic_ , posté le 23 mars 2005 à 17h33
disons que c'est avant tout Microsoft, qui voulant améliorer la sécurité de son Windows XP, a intégré au Service Pack 2 un firewall logiciel...

les firewalls personnels existent depuis quelques années déjà et Microsoft n'a rien inventé.


efficace oui, encore que bon, Microsoft et la sécurité, sans faire de crise d'anti-BillGates primaire, j'ai vu mieux.

en début d'année, Microsoft a émis un bulletin d'alerte passé inaperçu. Le firewall intégré au SP2 de XP considérait Internet comme "une zone de confiance" et le filtrage n'avait plus cours.

on a vu mieux niveau efficacité...
alerter le modérateur


Solutions libres et gratuites

de bon sens , posté le 23 mars 2005 à 23h23
N'utilisez pour vous protéger que des produits libres et gratuits comme Clam Antivirus etc...

Les solutions payantes ne font qu'entretenir la peur.

La vraie solution : former les utilisateurs aux techniques de l'Internet au lieu de leur apprendre à cliquer sur des pseudo-solutions...
alerter le modérateur


Rectifications

de Totor_ , posté le 24 mars 2005 à 09h48
Le Firewall de Windows est en fait une fonction de firewalling statefull au niveau de la stack IP de Windows. Par contre, l'interface de gestion livrée en standard est sommaire. C'est là qu'intervienne les éditeurs externes en proposant leur propre IHM de gestion, mais ils s'appuient tous sur la couche firewall de Windows ! Ils utilisent les "hook" pour gérer la sécurité.
Alors, oui, utilisez un FW autre que celui de Windows (celui qui correspond le mieux à votre compréhension de la chose), mais la principale sécurité reste le comportement de l'internaute.
- Détruire systématiquement tout les mails inconnus,
- Installer un anti-virus avec mise à jour automatique (éviter les passoires graticiels...)
- Controler à chaque session que la base de signatures est à jour
- Ne pas télécharger n'importe quoi à tort et à travers.
- Utiliserun antispyware (les éditeurs antivirus en propose de plus en plus)
- Utilisez un routeur/firewall pour votre accès Haut débit (de préférence Linksys ou dlink), avec sur chaque poste un FW perso qui demande l'autorisation pour un flux sortant + antivirus/antispayware.

Voiloà
alerter le modérateur


l'écoute du réseau internet par un abonne ADSL

de rso_en_berne , posté le 28 mars 2005 à 08h35
J'ai mis en place un systeme d'écoute sur mon accès ADSL. La majorité des trames qui arrivent sur mon systeme concernent le port 135 (ne serais ce pas du windows ?). J'ai relevé depuis que j'ai commencé mon étude, en date du 28 mars 2005, 6593 adresses diffusant des informations très particulières ! Cela va de tentatives d'accès sur le port SSH (22). En faisant d'ailleurs une étude approfondie, sur la dernière adresse relevée sur ce port par exemple, je me suis aperçu que cela se trouve du coté de Seoul en la société de xxxxxxx (j'ai le nom mais je ne pense pas qu'il soit sein de le diffuser l'adresse commence par 211.212.xx.xxx ). J'ai toutes les données pour établir des statistiques sur ces tentatives : par jours, par heure, en fonction de la date. Par exemple, il y a eu 1567 trames qui sont arrivées sur mon systeme le dimanche 27 mars. Il y en a eu 2273 le 22 mars 2005. Je ne sais pas si cela va faire avancer les choses mais au moins faire une prise de consciences avec preuves à l'appuie.
alerter le modérateur

 

mono-culture Microsoft = désastre informatique !

de popeye_ , posté le 23 mars 2005 à 21h57
La meilleure sécurité reste la diversité. Aujourd'hui nous baignons dans la mono-culture Microsoft, un vrai bouillon de culture pour les pirates ! Pour rappel Microsoft détient aujourd'hui 96% du marché des machines de bureau. Le trio gagnant : Windows + Internet Explorer + Outlook Express !
alerter le modérateur

 

Utilisateur

de grognon , posté le 24 mars 2005 à 11h17
Le problème pour moi n'est ni windows linuc ou mac os etc...
Je pense plutot que les virus et pb de sécurité sont dus aux utilisateurs qui ne maitrisent pas les risques :
- Ils lancent des .exe de jeux débiles en flash ou autre qui peuvent contenir des trojan
- Ils n'hésitent pas à vous balancer une rumeur alakon a 100 contacts (hoax) sans réfléchir
- Ils n'hésitent pas à installer des logiciels P2P ou plugins bidons mais bourrés de spywares
- MAIS SURTOUT, la plupart ne se rend pas compte que l'informatique est devenue stratégique et génère tellement de revenus qu'il deviennent des cibles.
- Ils n'hésitnet pas a s'inscrire a SMS.ac en pensant faire des économies : NAIFS vous m'avez pourri mes mails merci!

Enfin j'en ai MARRE des PPS qui contiennent des messages de MORALE bidon et pathétiques. Voila c'est dit.

Ca fait du bien de se défouler.
alerter le modérateur


C'est tellement vrai hélas,

de Belzebuth_ , posté le 24 mars 2005 à 16h18
pour le moment, je répond poliment aux envois de hoax, mais ma patience s'amenuise. Il est "amusant" (et terrifiant) de voir comment les gens "gobent" n'importe quoi vu/lu sur Internet, ça doit être un effet Pavlov dû à la présence d'un écran, comme cette bonne vieille télé, à croire qu'on met son cerveau au garage !!
alerter le modérateur


Bah oui

de Beru_ , posté le 25 mars 2005 à 11h35
Salut à tous!
Il y aura toujours des nouveaux sur le net (qui n'a jamais transféré de bonne foi un canular dans sa jeunesse online ?)... Donc évoquer la Netiquette, apprendre les protections de bases (déjà dit plus haut et dans bien des forums ici), mentionner les sites utiles (hoaxbuster...), les logiciels +/- fiables... Sauf qu'un logiciel fiable est un logiciel qui risque d'être hacké surtout s'il est de plus en plus utilisé... Recommander les solutions alternatives n'est pas la panacée, le problème venant de la réactivité des développeurs.
Néanmoins, je (re)citerai en gratos efficaces : Spywareblaster 3.3, Spybot 1.4, Adaware SE personal 1.05, AVpersonal (http://www.free-av.com/), Sygate personal firewall, F-Secure BlackLight Beta (Rootkit Elimination Technology) en version bridée (mai 2005) mais à tester en cas de doutes sur son système (% CPU utilisé au taquet par exemple)...
Bref, consultez les forums (enfin ceux dans lesquels on peut lire la réponse aux problèmes sans abonnement, tsss) et googlez 7 fois sa requête avant de jeter son matos ^^

Tcho tcho
alerter le modérateur


Un bon freeware

de sebinet , posté le 04 avril 2005 à 18h01
Je vous recommande AVAST anti-virus, en plus il s'intègre à Outlook. Les mises à jour virales et/ou du programme sont assez régulières, alors go go go
alerter le modérateur


allumer le pc = débrancher le cerveau

de baba_ , posté le 05 avril 2005 à 16h59
Ton message m'a fait marrer ... j'ai deux potes qui se sont chacun acheté un pc en fin d'année dernière.
Ces deux potes ne sont pas des idiots, ils sont plutôt doués dans leurs domaines respectifs, même; mais j'ai coutume de dire que dès qu'ils allument leur pc, ils débranchent leur cerveau ...
alerter le modérateur

 

Faut être indépandant de microsoft

de nirvanaphile , posté le 16 avril 2005 à 21h33
Le meilleur antivirus/firewall en freeware c'est antivir. son point fort: la boite qui le conçoit (h+bevd datatechnick gmbh) )est quasiment indépandante de la firme de seattle.
Presque tout les virus sont détéctés par le logicie.(Les mises à jour sont quasi quotidienne)
alerter le modérateur

   
 
à lire aussi
SUR LES MÊMES THÈMES
L'iPhone 3.0 disponible dès cet été
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux
Le nouvel iPod shuffle au c?"ur d'une polémique sur les DRM
De la pub dans certains articles de Google News
Loi antipiratage : ' Les terroristes de l'Internet ne gagneront pas ! '