Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

PC zombies, la menace numéro un selon Microsoft

L’éditeur Microsoft publie ce mercredi son rapport semestriel sur la sécurité. Celui-ci revient notamment sur la recrudescence des botnets au cours des six premiers mois de 2010.
laisser un avis
envoyer
par mail
imprimer
l'article
C’est désormais une tradition. Tous les six mois, Microsoft publie un rapport complet sur le cybercrime, principalement constitué à partir des données que l’éditeur a recueillies à travers ses diverses solutions de sécurité, comme Security Essentials, Windows Defender ou encore Microsoft Software Removal Tool.
© Microsoft
Distribution des détections de botnets à travers le monde (infographie Microsoft).
agrandir la photo
Soit des données en provenance de 600 millions de machines, dont se dégage une tendance nette : les PC « zombies », ces ordinateurs infectés à l'insu de leur propriétaire et contrôlés à distance par des cybercriminels, sont de plus en plus nombreux à rejoindre les botnets. D’après le rapport, les logiciels Microsoft ont désinfecté 6,5 millions de machines « zombifiées » entre avril et juin 2010, soit deux fois plus que l’année précédente pour la même période.
Un chiffre d’autant plus inquiétant que « les botnets jouent un rôle essentiel sur l’ensemble des activités des cybercriminels », nous précisait ce matin Bernard Ourghanlian, directeur technique et sécurité de Microsoft France. Ces PC zombies contribuent largement à la distribution quotidienne des 151 milliards de spams, mais servent aussi au phishing, au lancement d’attaque DDOS (1), au vol d’informations confidentielles… Ou à installer de nouveaux malwares, comme ces faux antivirus (scarewares) qui réclament un paiement pour vous débarrasser d’un virus imaginaire.

Quels sont les botnets les plus populaires ?

Le rapport indique que le réseau de PC zombies le plus populaire est associé au ver Rimecud. Plus de 3,5 millions de machines « recrutées » sur ce botnet ont été détectées et nettoyées par les outils de l’éditeur au cours du premier semestre. Ce ver, qui se propage par clé USB et messagerie instantanée, envoie notamment des messages indésirables à vos contacts MSN Messenger, il est aussi capable de lancer des attaques DDOS ou de voler des mots de passe.
© Microsoft
La liste des 20 botnets les plus populaires, selon Microsoft.
agrandir la photo
Quant à Alureon (alias Zlob), deuxième botnet le plus populaire d’après Microsoft (2,4 millions d’infections nettoyées en six mois), il est encore plus néfaste. « Ce botnet comprend de nombreuses variantes et est très difficile à éradiquer, il se cache si bien sur une machine qu’il est difficile de savoir que l’on est contaminé », précise M. Ourghanlian.
Ce cheval de Troie est utilisé par les cybercriminels pour surveiller le trafic Internet sortant de la machine de leurs victimes et voler de cette manière des données confidentielles, comme des mots de passe ou des coordonnées bancaires.
Etonnamment, les deux malwares les plus populaires repérés au deuxième trimestre par Microsoft ne font pas tomber l’ordinateur de leur victime dans un botnet. Non, Taterf et Frethog sont deux familles de programmes malveillants conçus pour voler des identifiants et des mots de passe de connexion à des jeux massivement multijoueurs, comme World of Warcraft.

Les découvertes de failles de sécurité en baisse

Si Microsoft tire la sonnette d’alarme sur les botnets, la société se félicite en revanche de la baisse générale des divulgations de vulnérabilités de logiciels (propices à la propagation des vers), qui s’est poursuivie en ce début 2010, avec une diminution de 7,9 % par rapport au deuxième semestre 2009.
Bernard Ourghanlian se réjouissait par ailleurs que « les vulnérabilités liées aux logiciels Microsoft sont très limitées par rapport au nombre total des failles découvertes » avec 6,5 % des cas, qui viennent principalement de logiciels tiers (Flash, QuickTime, Adobe Reader…) et non des différentes versions de Windows.
C’est de bonne guerre, l’éditeur de Windows profite également de ce rapport pour annoncer que ses nouveaux produits sont plus résistants aux malwares que le vénérable Windows XP : quand Microsoft recense 15  PC infectés pour 1 000 sur XP, il n’en revendique que 3,3 pour 1 000 sur Windows 7.
(1) DDOS (distributed denialof service) : attaque par déni de service qui conduit à paralyser un serveur ou un réseau en le submergeant de requêtes.
19 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «PC zombies, la menace numéro un selon Microsoft»

 

PC infectés

de PFA34 , posté le 13 octobre 2010 à 23h01
"Microsoft ne revendique que 3,3 PC infectés pour 1 000 sur Windows 7"

Peut-être parce que Windows 7 est encore peu utilisé donc intéresse moins les pirates ?

Un bon antivirus mis à jour regulierement doit suffir normalement !

http://www.pages-france-annuaire.fr/
alerter le modérateur


penses tu....!!

de cobra32 , posté le 13 octobre 2010 à 23h20
Toi tu n'as pas vu sur canal l'émission sur les pirates informatiques....il y avait une école qui chaque année organise un concour....sur 15 pc équipé de windws seven ainsi que des plus gros parfeux et antivirus du marché (gdata , symantec ,bitdefender etc...) le tous a jour bien évidemment , il n'a fallu que 1h10 a un jeune étudiant pour prendre le controle a distance des 15 pc, au nez et a la barbe de tous les système de sécurités.
les ingénieurs des marques représentés se sont fait très discret....
Alors quand tu vois ça bien tu te poses des questions sur l'éfficacité de ces mises a jour qui te coutent cher pour pas grand chose finallement!!!
alerter le modérateur


ouimais....

de fret485 , posté le 14 octobre 2010 à 00h07
Aucun des pc n'était administré ( compte administrateur , compte utilisateur ) comme c'est le cas sur linux il me semble et qu'il faut faire normalement .
Peu de gens s'en soucie et c'est en partie principalement pour cette raison qu'ils se font infecter .
Maintenant si tu me balance macosx c'est plus securisé , je te rigole au nez , les développeurs , administrateurs utilisant openbsd , freebsd , ont regardé et critiquent l'os d'apple car il fuit de partout , il n' y a aucune maj du noyau comparé aux systemes bsd gratuits depuis très longtemps .
D'ailleurs apple triche car elle piquent des infos à l'insu de ses utilisateurs ici sur l'iphone donc aussi sur les mac :

http://www.gizmodo.fr/2010/07/29/quest-ce-quapple-peut-bien-secretement-telec(...)

alerter le modérateur


La politique de sécurité made in MS

de otodid`kt , posté le 14 octobre 2010 à 02h44
"Aucun des pc n'était administré ( compte administrateur , compte utilisateur )"

Les gens l'ignorent car pendant longtemps MS l'a nié, puis l'a "vendu" (n'existait pas dans la version grand public majoritairement livrée en OEM), puis a adopté dès la version de base les différentes sortent de comptes administrables ressemblant à Linux/UNIX tel qu'à sa conception en 1970.

Tous les PC préinstallés arrivent en compte administrateur mais l'utilisateur ne connaît pas les risques d'une telle session puisque la politique de MS est de supprimer l'affichage du msg (non ce n'est pas une légende urbaine) au lieu de le traiter "ce qu'utilisateur ne voit pas, utilisateur ne pose pas de question".

Le seul moyen de boucher une faille dans un produit MS est d'être un grand compte qui apporte la preuve de subir des dommages à cause d'une erreur de MS... par exemple si je dis que Vista sort tout seul de veille lorsqu'on allume la lumière branchée sur la même multiprise, personne ne voudra me croire. Surtout pas chez MS qui s'en moquera éperdument. Par contre si cela arrive chez Renault au technocentre (sont pas cons zon pas de Vista mais imaginons) et que des données sont perdues ou trafiquées, là MS commencera à réagir.
alerter le modérateur


comme dans la fable

de Mauchrist , posté le 14 octobre 2010 à 06h06
Eh oui, comme dans la fable de "La Fontaine", que vous soyez puissance ou misérable...
alerter le modérateur


Pas rassurant

de otodid`kt , posté le 14 octobre 2010 à 09h23
D'accord mais cela veut dire que les 17 bulletins de sécurité mensuels viennent de failles constatées et EXPLOITEES. (record en cours)
Et donc qu'il reste de beaux trous dans le Windows "gruyère 7".
Cela implique ainsi que le record du monde de failles critiques est encore à venir...
Donc MS a beau jeu de faire des rapports d'étude précédés de publicités mensongères et d'entendre dire que la faille est entre la chaise et le clavier. Mais la politique du monde propriétaire est, comme ce rapport le prouve, pas rassurante.
alerter le modérateur

 

Espagnol ?

de Jacques-Ed. , posté le 14 octobre 2010 à 09h40
pourquoi 2 pays de langue espagnole sont-ils, Espagne et Mexique, sont-ils les plus touchés ?
alerter le modérateur


Coût de licence + piratage

de otodid`kt , posté le 14 octobre 2010 à 10h14
Plus globalement (hors US et corée du sud), il s'agit des pays émergents qui sont les plus touchés. Donc j'incriminerai le coût de licence donc le plus de logiciels piratés donc sans assistance, ni sensibilisation en informatique (what is update, antivirus & co ?)
alerter le modérateur

 

la seule façon

de trucmuche06 , posté le 14 octobre 2010 à 10h52
On sait bien que sur windows on a 1 chance sur 2 d'être vérolé et ceux qui certifient que leur windows est clean sont des inconscients !!
Si les éditeurs d'antivirus ne voient pas les bots, je ne vois pas comment un simple utilisateur peut certifier quoi que ce soit !!
Je comprends que l'on puisse préférer windows à gnu/linux mais la seule façon de garantir un peu de sécurité à son compte en banque est au moins d'utiliser une liveusb de Ubuntu ou autre quand on fait des achats et/ou on consulte sa banque en ligne. L'idéal étant bien sur de quitter windows (sauf pour certains jeux)
alerter le modérateur


lol n'importe quoi

de ericos , posté le 14 octobre 2010 à 11h29
Ton compte en banque si tu le gères bien tu vois où ton argent part .
Maintenant oui si tu es un irresponsable , incapable de faire des maths basiques , il est évident que tu te feras pirater .
Les linuxiens de vrais comiques troupiers , ça fait mumuse sortit de là ...
Linux s'impose c'est à cause de la gratuité de l'accès à ses sources sortit de là , il est autant faillible que n'importe quel OS .
Pourquoi ne pas parler de Théo De RAADT qui a bossé pour l'armée américaine avec openbsd et qui disait que linux c'est codé comme des porcs ?
Un live cd , une clé usb , si on est obligé de faire ça avec un systeme d'exploitation momentané c'est que lui même est une vrai passoire .
A partir du moment où on se connecte à un serveur celui ci peut envoyer une crasse qui infectera temporairement ( le temps de la transaction pour récupérer les données ) l'os quelqu'il soit , peu importe que ce soit un live ou pas .
Tu connais les numéros de carte de credits virtuelles à usage unique pour un montant unique ? les token ?

Vous êtes des bouseux , des ptits joueurs qui venez parler de sécurité alors que vous ne faites que jouer , c'est triste à dire mais c'est le cas .
alerter le modérateur


MS n'aimerait plus les joueurs

de otodid`kt , posté le 14 octobre 2010 à 11h43
"Vous êtes des bouseux , des ptits joueurs qui venez parler de sécurité alors que vous ne faites que jouer , c'est triste à dire mais c'est le cas . "

^^

La XBOX c'est une console de jeu ? Curieux c'est du MS...

DirectX, c'est le truc hyper casse pieds pour développer des jeux que sur Windows ? Bizarre c'est du MS...

Les plus grosses configurations spéciales gamers à 7500€ (tiens on peut s'acheter une voiture pour ce prix là), elle tourne sous W7 ? Etonnant, c'est du MS...

Age of Empire... euh ... mais c'est du MS dites moi ?!

SVP tirons pas sur les premiers et derniers clients que gardera MS... je vous en prie quoi.
alerter le modérateur


Codé comme des porcs

de Leon coltran , posté le 14 octobre 2010 à 12h14
C'est prétentieux.
Et BSD dérive d'unix mais n'est pas unix
alerter le modérateur


Unix?

de ludol , posté le 14 octobre 2010 à 13h52
Désolé, c'est Unix qui dérive de BSD et non l'inverse. Le B de BSD veut dire Berkeley et c'est bien là l'université qui a "inventé" Unix.
alerter le modérateur


Qui est né en premier

de juju7285 , posté le 14 octobre 2010 à 15h06
Ludol, renseigne toi un petit peu et tu verra que le système UNIX fut créé bien avant BSD (8 ans plus tôt en fait), et aussi que ce n'est pas l'université de Berkeley mais la société AT&T qui a "inventé" UNIX.
alerter le modérateur


La mauvaise foi

de otodid`kt , posté le 14 octobre 2010 à 20h38
"Linux s'impose c'est à cause de la gratuité de l'accès à ses sources sortit de là , il est autant faillible que n'importe quel OS ."

Mais certainement moins que Windows étant donné que sans antivirus, antispyware, firewall il est stable donc destiné aux pays émergents et aux nouveaux possesseurs de PC.


"Un live cd , une clé usb , si on est obligé de faire ça avec un systeme d'exploitation momentané c'est que lui même est une vrai passoire ."


Non, l'idée est venue de tester avant d'installer d'où les live que MS reprend d'ailleurs. Et puis qui va utiliser un live CD linux pour récupérer un Windows dont le compte admin a sauté ? mmmmmmm ? spo linux.


"A partir du moment où on se connecte à un serveur celui ci peut envoyer une crasse qui infectera temporairement ( le temps de la transaction pour récupérer les données ) l'os quelqu'il soit , peu importe que ce soit un live ou pas . "

Néanmoins, cela reste moins pratique à faire sur un linux, qu il soit live ou pas, que sur un windows infesté. Et je ne parle pas du navigateur.

Dans tout ce rapport, ce qu'il faut en retirer est que Windows n'est
- pas sécurisé
- pas destiné à une population non informaticienne
- pas opensource donc pas sécurisable facilement et rapidement

Et surtout que la vente forcée matériel + Windows est la cause principale de tous ces botnets, conséquence des raisons précitées.
alerter le modérateur

 

la version bcbg / soft de ce que DeRAADT pense de linux

de ericos , posté le 14 octobre 2010 à 20h25
http://www.zdnet.fr/actualites/le-createur-d-openbsd-tire-a-boulets-rouges-su(...)

alerter le modérateur


C'est du troll qui date

de otodid`kt , posté le 14 octobre 2010 à 20h51
... et qui provient d'une source située dans le 3e pays hébergeant le plus de pc zombie en proportion et le 1er en volume.

N'est-ce pas IE qui a des erreurs élémentaires dans son code qui trainent depuis 10 ans et découverte il y a peu ? (source 01net)
alerter le modérateur


Ah bon ?

de ericos , posté le 14 octobre 2010 à 23h09
Ca date de 2005 et linux me fait toujours le même effet que Théo De RAADT dénonce .
Un cas concret , j'installe ubuntu pour tester avec les réglages par défaut résultat :
- Mon asus xonar hd à plus de 200 € ne fonctionne pas .
-j'installe flash c'est foireux , l'écran scintille pour lire les bandes annonce .

Oh mon dieu , ce n'est pas la faute à la distrib. c'est la faute à l'utilisateur qui ne sait pas BIDOUILLER son os .

Pourquoi vous venez critiquer windows alors que linux est lui aussi patché régulièrement donc à des failles .
C'est kif kif tout ça .

Je comprends la frustration subit du fait du prix des licences excessivement chères mais stable par défaut .
Je comprends l'open source mais bon sans la gratuité personne ne s'y attarderait
car plus branlante que la fenêtre .

Ce n'est pas linux ( redflag ) qui a permis à la chine de booster son indépendance technologique entre autre ?

Donc pourquoi venir nous parler de sécurité dans ce cas en sachant que la spécialité de la chine sont les attaques distantes et qu'ils ont des connaissances sur le sujet ?

Pourquoi venir vous vantez que linux est meilleur alors qu'il ne tourne que sur des machines rudimentaires par défaut et que pour des configs exotiques il faut trafiquer les sources ?

C'est ce qu'on apprend aux adminstrateurs réseau travaillant sur des serveurs linux ou bsd , crier tout haut que leur systeme est infaillible ? On embauche des charlatans ?





alerter le modérateur


No comment

de otodid`kt , posté le 15 octobre 2010 à 02h18
"Oh mon dieu , ce n'est pas la faute à la distrib. c'est la faute à l'utilisateur qui ne sait pas BIDOUILLER son os ."

Jamais un utilisateur Linux n'a dit ça : c'est du langage de MS ça... faut arrêter.


"Pourquoi vous venez critiquer windows alors que linux est lui aussi patché régulièrement donc à des failles .
C'est kif kif tout ça ."

Linux patch régulièrement et l'open source en général AVANT qu'il y ai des botnets : le temps de réaction n'est pas de 9 ans.

"Je comprends la frustration subit du fait du prix des licences excessivement chères mais stable par défaut ."

Elles sont en augmentation à chaque nouvelle version (si on peut appelait 7 une nouvelle version et non un service pack géant)

"Je comprends l'open source mais bon sans la gratuité personne ne s'y attarderait
car plus branlante que la fenêtre ."


Non tu ne le comprends pas sinon tu n'en parlerai pas ainsi.


Voilà plus besoin de s'occuper des dernières questions qui sont bidons ... et comiques si ça ne venait pas sur un sujet parlant de 1% de zombie à travers le monde ce qui devient une masse critique sur un sujet aussi grave que la sécurité et alors que c'est MS qui vient crier à l'aide.
alerter le modérateur

   
 
à lire aussi
SUR LES MÊMES THÈMES
Découvrez le monde de So.cl en cinq étapes
Un langage de développement open source destiné à la sécurité réseau
L'idée du jour : les Captcha remplacés par des micro-jeux
Réseaux sociaux : Microsoft fait-il de l'ombre à Facebook ?
Pour Forbes, Steve Ballmer est le numéro 1 des PDG à licencier
La météo sécurité de la semaine
Apple est en retard de dix ans sur Microsoft en matière de sécurité
55 000 mots de passe volés : Twitter réagit
La météo sécurité du 07 mai 2012
Microsoft Home OS, un système d'exploitation pour la domotique
Quatre méthodes pour éprouver le respect des règles de sécurité en entreprise
Prévenir les fuites de données
La météo sécurité du 30 avril 2012
Les disques durs d’occasion sont (toujours) des mines d'or d’informations
BT se soucie de la sécurité des accès au SI de l'entreprise
Le chiffre d’affaires d’Apple a encore battu un record
Microsoft SkyDrive mieux que Dropbox ?
La météo sécurité du 23 avril 2012
Comment sensibiliser les salariés à la sécurité informatique
Nokia, la descente aux enfers