Les Anonymous ont contribué à pirater votre PC à leur insu
Un des guides pour hackers débutants des Anonymous a été modifié afin de pointer vers l’installeur d’un cheval de Troie, déclare Symantec. Les sympathisants, qui ont participé aux attaques en DDOS des Anonymous, ont ainsi pu voir leur PC et leurs données bancaires piratés.
Très exposés médiatiquement depuis le début de l’année, les Anonymous ont su se mobiliser et mobiliser les bonnes volontés pour lutter contre l’étude de SOPA et PIPA aux Etats-Unis. Après la fermeture de Megaupload par le FBI, ils se sont également fait le bras vengeur de tous les utilisateurs de Megaupload et des internautes épris d’une liberté qui rime avec téléchargement.
Hackeur hackant hacké
C’est d’ailleurs à partir du 20 janvier dernier, date de la fermeture du site et de l’arrestation de Kim DotCom, que le problème est apparu selon Symantec. Les Anonymous mettent, en effet, à disposition de leurs sympathisants des outils qui, une fois installés sur un PC, permettent de participer à une attaque en DDOS. Or, depuis le 20 janvier dernier, les personnes ayant téléchargé une version de l’outil en question, LOIC pour Low Orbit Ion Canon, baptisée Slowloris, ont également installé un cheval de Troie sur leur machine. Un cheval de Troie qui, selon Symantec, récupère les identifiants et mots de passe de leur compte webmail, ainsi que leurs informations bancaires et les expédie vers un serveur.

Source image : Symantec
Les Anonymous innocents
Symantec précise bien que les Anonymous ne sont a priori pour rien dans cette manœuvre. La source du problème vient du pastebin utilisé par les Anonymous pour constituer un petit guide du hacker débutant, où sont listés les liens de téléchargement et les instructions à suivre. Ce pastebin aurait été modifié pour pointer vers un élément compromis.
Une fois le lien corrompu inséré dans la description de la procédure, ne restait plus qu’à attendre que les Anonymous diffusent le petit guide et que les sympathisants téléchargent le Trojan sans se douter de rien. Ce qui devait être le cas de la majorité des volontaires à l’attaque en déni de service distribué. Cette documentation est en effet parfois appelée « Le guide des idiots pour devenir un Anonymous ».
La personne qui a pratiqué l’interversion a même poussé l’attention aux détails jusqu’à faire en sorte qu’une fois le cheval de Troie installé, lors de l’exécution de la version corrompue de Slowloris, une version propre de l’outil à la base du DDOS soit installée. Ce qui rend encore plus difficile la détection et la destruction de ce cheval de Troie, selon Symantec.
Prudence
Après les révélations faites par la société spécialisée en cybersécurité Sophos, qui mettait en cause la façon de procéder des Anonymous, ce nouveau coup de semonce fait place à deux interprétations, qui sont antagonistes, mais pas incompatibles.
D’une part, cet avertissement est un acte sain, qui prouve que n’est pas hacker qui veut ou, en tout cas, qu’il est dangereux de jouer aux pirates quand on ne possède pas la maîtrise de certains outils, quand on ne possède pas une certaine culture informatique. Participer à l’action des Anonymous n’est pas sans danger au-delà de l’aspect légal. D’autre part, cette révélation peut être vue comme un acte de communication visant à ébranler les Anonymous en les discréditant. Même si, dans cette histoire, les Anonymous sont autant les dindons de la farce que leurs sympathisants…
D’une part, cet avertissement est un acte sain, qui prouve que n’est pas hacker qui veut ou, en tout cas, qu’il est dangereux de jouer aux pirates quand on ne possède pas la maîtrise de certains outils, quand on ne possède pas une certaine culture informatique. Participer à l’action des Anonymous n’est pas sans danger au-delà de l’aspect légal. D’autre part, cette révélation peut être vue comme un acte de communication visant à ébranler les Anonymous en les discréditant. Même si, dans cette histoire, les Anonymous sont autant les dindons de la farce que leurs sympathisants…

Avis sur «Les Anonymous ont contribué à pirater votre PC à leur insu»
ah bon?
de
Anto42
, posté le 06 mars 2012 à 09h17
Si c'est Symantec qui annonce ça alors c'est tout dire...mdr, et puis Anonymous ce n'est pas une association, Anonymous c'est tout hackers révoltés contre l'abus de pouvoir. Anonymous, c'est votre voisin avocat, le copain de votre fille, l'étudiant qui s'ennuie.... ils sont partout... attendez-les...
...
de
Marc06
, posté le 06 mars 2012 à 09h24
...et surtout ils ne sont pas si idiots.
....
de
yoye640
, posté le 06 mars 2012 à 12h51
Certes, ils ne sont idiots... Mais ceux qui les ont aidés, ont put, naïvement croire, que cette union de hackers ne contient pas de brebis galeuses....
Si on ne peut plus...
de
jackojack
, posté le 06 mars 2012 à 13h24
... faire confiance à des pirates et des anonymes, alors où va t'on ?!
Comme dit l'autre 99% de la population se sait qu'utiliser ce qu'1% a créé.
Il suffit de faire croire aux utilisateurs que l'idée est juste et qu'elle vient d'eux, et voilà comment on se retrouve en train de faire craquer une pré-adolescente en mal de célébrité, de bloquer la carte bleue de son voisin, ou rançonner un éditeur de logiciel... .
Comme dit l'autre 99% de la population se sait qu'utiliser ce qu'1% a créé.
Il suffit de faire croire aux utilisateurs que l'idée est juste et qu'elle vient d'eux, et voilà comment on se retrouve en train de faire craquer une pré-adolescente en mal de célébrité, de bloquer la carte bleue de son voisin, ou rançonner un éditeur de logiciel... .
?
de
thestamper
, posté le 06 mars 2012 à 17h13
et oui , dans ces 99% il y a beaucoup d'ado indigné qui manque de maturité .mais n'oubli pas jackojack que parmi ceux la il y a le 1% de demain qui inventerons ce qui révolutionnera le monde ou pas, et aujourd'hui quoi qu'il en soit ils se battent pour garder l’accès a la culture GRATUITE qui les fera grandir ou pas .
l'important n'est pas de jujer si il y a manipulation ou pas ,mais bien de se battre pour ce qui nous semble juste.
ps:perso j'ai 24 ans technicien telecom
l'important n'est pas de jujer si il y a manipulation ou pas ,mais bien de se battre pour ce qui nous semble juste.
ps:perso j'ai 24 ans technicien telecom
Cause juste
de
nobo
, posté le 09 mars 2012 à 11h13
Tu as réson de te battre pour la kulture, et notamment l'ortograffe
Il n'y a plus de respect
de
trojan1
, posté le 06 mars 2012 à 16h41
Des hackers hackés, mais où va t-on?
Qui va porter plainte?
mdr
Qui va porter plainte?
mdr
Nan mais
de
Epistol
, posté le 06 mars 2012 à 18h57
Pour rappel, Anonymous ne demande pas d'utiliser LOIC mais HOIC, hors donc les gens qui l'ont télécharger ne doivent s'en prendre qu'a eux même si il ne suivent pas le peu de conseil donné.
Non non
de
FloGau
, posté le 07 mars 2012 à 22h42
Du tout.
Slowloris n'est pas L.O.I.C, rien a voir.
SlowLoris est un soft ecrit sous Perl, L.O.I.C est écrit en C#.
Je passerai le reste des détails techniques.
Slowloris n'est pas L.O.I.C, rien a voir.
SlowLoris est un soft ecrit sous Perl, L.O.I.C est écrit en C#.
Je passerai le reste des détails techniques.
à lire aussi
SUR LES MÊMES THÈMES 


nos newsletters
Lisez 01net pour 2,25 € / n° seulement















alerter le modérateur
