Microsoft fait de nouveau chuter un botnet, Kelihos
La firme de Redmond poursuit ses actions « coup de poing » contre les cybercriminels. Elle vient de mettre un terme aux activités d’un nouveau botnet, après Waledac et Rustock.
Et un de moins. Microsoft avait déjà fait « tomber » plusieurs botnets, notamment Waledac et, plus récemment, Rustock. Bien plus petit que sa cible précédente, Kelihos ne polluait « que » 41 000 machines, mais était tout de même un sacré pourvoyeur de spams : d’après Microsoft, il était capable d’envoyer quelque 3,8 milliards de pourriels par jour. Redmond indique par ailleurs que les opérateurs de ce réseau de machines zombies s’en servaient également pour faire la promotion, entre autres, de sites pédopornographiques.
« L’opération b79 » s’est, comme les actions précédentes de Microsoft, déroulée avant tout grâce à une procédure judiciaire. Microsoft est parvenu à remonter au groupe d’individus qui géraient le botnet et a devant une cour de Virginie, réussi à obtenir une injonction temporaire pour couper les vannes à Kelihos. Pour la première fois, Microsoft est parvenu à mettre un nom sur l’un des responsable : Dominique Alexander Piatti, résident et travaillant en République tchèque. Et les faits qui lui sont reprochés ne remontent pas à hier.
« Notre investigation a révélé qu’avant Kelihos, une enquête avait déjà montré que le nom de domaine des suspects cz.cc hébergeait des sous-domaines qui fournissaient MacDefender, un scareware qui infecte Mac OS. D’autre part, en mai 2011, Google a tomporairement bloqué les sous-domaines hébergés par cz.cc après avoir découvert qu’ils hébergeaient du malware », explique Richard Domingues Boscovich, avocat pour Microsoft.
Une nouvelle action coup de poing en forme de revanche pour Microsoft : Kelihos partage en effet une part importante de son code avec Waledac, que l’éditeur de Windows avait déjà fait fermer. « Nous voulons faire passer un message fort pour dire à ceux qui se cachent derrière les botnets qu’il n’est pas judicieux pour eux d’essayer simplement de mettre à jour leur code et de reconstruire un botnet une fois que nous avons démantelé le précédent. Quand Microsoft fait tomber un botnet, nous voulons qu’il reste à terre », indique Microsoft d'un ton guerrier sur son blog.
La firme de Redmond poursuit ses actions « coup de poing » contre les cybercriminels. Elle vient de mettre un terme aux activités d’un nouveau botnet, après Waledac et Rustock.

envoyer
par mail
par mail

imprimer
l'article
l'article
merci à vous
de
merci à vous
, posté le 29 septembre 2011 à 09h41
"cz.cc hébergeait des sous-domaines qui fournissaient MacDefender, un scareware qui infecte Mac OS" Microsoft fait le boulot qu'Apple est incapable de faire...
Apple...
de
ghoirt
, posté le 30 septembre 2011 à 07h43
Le seul souci d'Apple est le fric, pas les clients.
bien joué
de
gornweb
, posté le 29 septembre 2011 à 10h07
Je pense que dans ce combat contre le piratage il ne doit pas y avoir de concurrence, le but est simplement de faire tomber les pirates. Et c'est très bien ainsi.
C'est pas la politique entreprise
de
abriot1
, posté le 29 septembre 2011 à 13h43
En entreprise la politique est money. Avec la loi "client=money". Généralement une entreprise s'attaque à un fléau que s'il fait fuir les client. Il est donc pas dans les habitudes de défendre un concurrent (qui prend des clients).
Dans ce contexte, l'initiative de Microsoft de s'attaquer au bots, même si elle a un rôle de promotion, est louable car Microsoft n'a pas de clients à y gagner.
Dans ce contexte, l'initiative de Microsoft de s'attaquer au bots, même si elle a un rôle de promotion, est louable car Microsoft n'a pas de clients à y gagner.
bravo
de
lucie007
, posté le 29 septembre 2011 à 12h38
C'est un peu comme le milieu de la drogue... Tu démantèle une filière, et t'en a deux qui ouvrent juste après. Mais bon bravo quand même !





Chapeau Microsoft!!!
de
dédé452
, posté le 15 octobre 2011 à 19h02
Pas comme ces pingouins ridicules qui ne font que brailler et critiquer au lieu de faire avancer les choses!
à lire aussi
SUR LES MÊMES THÈMES 


nos newsletters











agrandir la photo



alerter le modérateur