Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01Business
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Les Anonymous ont contribué à pirater votre PC à leur insu

Un des guides pour hackers débutants des Anonymous a été modifié afin de pointer vers l’installeur d’un cheval de Troie, déclare Symantec. Les sympathisants, qui ont participé aux attaques en DDOS des Anonymous, ont ainsi pu voir leur PC et leurs données bancaires piratés.

laisser un avis
Très exposés médiatiquement depuis le début de l’année, les Anonymous ont su se mobiliser et mobiliser les bonnes volontés pour lutter contre l’étude de SOPA et PIPA aux Etats-Unis. Après la fermeture de Megaupload par le FBI, ils se sont également fait le bras vengeur de tous les utilisateurs de Megaupload et des internautes épris d’une liberté qui rime avec téléchargement.

Hackeur hackant hacké

C’est d’ailleurs à partir du 20 janvier dernier, date de la fermeture du site et de l’arrestation de Kim DotCom, que le problème est apparu selon Symantec. Les Anonymous mettent, en effet, à  disposition de leurs sympathisants des outils qui, une fois installés sur un PC, permettent de participer à une attaque en DDOS. Or, depuis le 20 janvier dernier, les personnes ayant téléchargé une version de l’outil en question, LOIC pour Low Orbit Ion Canon, baptisée Slowloris, ont également installé un cheval de Troie sur leur machine. Un cheval de Troie qui, selon Symantec, récupère les identifiants et mots de passe de leur compte webmail, ainsi que leurs informations bancaires et les expédie vers un serveur.


Source image : Symantec

Les Anonymous innocents

Symantec précise bien que les Anonymous ne sont a priori pour rien dans cette manœuvre. La source du problème vient du pastebin utilisé par les Anonymous pour constituer un petit guide du hacker débutant, où sont listés les liens de téléchargement et les instructions à suivre. Ce pastebin aurait été modifié pour pointer vers un élément compromis.
Une fois le lien corrompu inséré dans la description de la procédure, ne restait plus qu’à attendre que les Anonymous diffusent le petit guide et que les sympathisants téléchargent le Trojan sans se douter de rien. Ce qui devait être le cas de la majorité des volontaires à l’attaque en déni de service distribué. Cette documentation est en effet parfois appelée « Le guide des idiots pour devenir un Anonymous ».
La personne qui a pratiqué l’interversion a même poussé l’attention aux détails jusqu’à faire en sorte qu’une fois le cheval de Troie installé, lors de l’exécution de la version corrompue de Slowloris, une version propre de l’outil à la base du DDOS soit installée. Ce qui rend encore plus difficile la détection et la destruction de ce cheval de Troie, selon Symantec.

Prudence

Après les révélations faites par la société spécialisée en cybersécurité Sophos, qui mettait en cause la façon de procéder des Anonymous, ce nouveau coup de semonce fait place à deux interprétations, qui sont antagonistes, mais pas incompatibles.
D’une part, cet avertissement est un acte sain, qui prouve que n’est pas hacker qui veut ou, en tout cas, qu’il est dangereux de jouer aux pirates quand on ne possède pas la maîtrise de certains outils, quand on ne possède pas une certaine culture informatique. Participer à l’action des Anonymous n’est pas sans danger au-delà de l’aspect légal. D’autre part, cette révélation peut être vue comme un acte de communication visant à ébranler les Anonymous en les discréditant. Même si, dans cette histoire, les Anonymous sont autant les dindons de la farce que leurs sympathisants…
envoyer
par mail
imprimer
l'article
11 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Les Anonymous ont contribué à pirater votre PC à leur insu»

2  
Trier par

 

ah bon?

de Anto42 , posté le 06 mars 2012 à 09h17
Si c'est Symantec qui annonce ça alors c'est tout dire...mdr, et puis Anonymous ce n'est pas une association, Anonymous c'est tout hackers révoltés contre l'abus de pouvoir. Anonymous, c'est votre voisin avocat, le copain de votre fille, l'étudiant qui s'ennuie.... ils sont partout... attendez-les...
alerter le modérateur


...

de Marc06 , posté le 06 mars 2012 à 09h24
...et surtout ils ne sont pas si idiots.
alerter le modérateur


....

de yoye640 , posté le 06 mars 2012 à 12h51
Certes, ils ne sont idiots... Mais ceux qui les ont aidés, ont put, naïvement croire, que cette union de hackers ne contient pas de brebis galeuses....
alerter le modérateur

 

Si on ne peut plus...

de jackojack , posté le 06 mars 2012 à 13h24
... faire confiance à des pirates et des anonymes, alors où va t'on ?!

Comme dit l'autre 99% de la population se sait qu'utiliser ce qu'1% a créé.
Il suffit de faire croire aux utilisateurs que l'idée est juste et qu'elle vient d'eux, et voilà comment on se retrouve en train de faire craquer une pré-adolescente en mal de célébrité, de bloquer la carte bleue de son voisin, ou rançonner un éditeur de logiciel... .
alerter le modérateur


?

de thestamper , posté le 06 mars 2012 à 17h13
et oui , dans ces 99% il y a beaucoup d'ado indigné qui manque de maturité .mais n'oubli pas jackojack que parmi ceux la il y a le 1% de demain qui inventerons ce qui révolutionnera le monde ou pas, et aujourd'hui quoi qu'il en soit ils se battent pour garder l’accès a la culture GRATUITE qui les fera grandir ou pas .
l'important n'est pas de jujer si il y a manipulation ou pas ,mais bien de se battre pour ce qui nous semble juste.

ps:perso j'ai 24 ans technicien telecom
alerter le modérateur


Cause juste

de nobo , posté le 09 mars 2012 à 11h13
Tu as réson de te battre pour la kulture, et notamment l'ortograffe

alerter le modérateur

 

Il n'y a plus de respect

de trojan1 , posté le 06 mars 2012 à 16h41
Des hackers hackés, mais où va t-on?
Qui va porter plainte?

mdr
alerter le modérateur

 

Nan mais

de Epistol , posté le 06 mars 2012 à 18h57
Pour rappel, Anonymous ne demande pas d'utiliser LOIC mais HOIC, hors donc les gens qui l'ont télécharger ne doivent s'en prendre qu'a eux même si il ne suivent pas le peu de conseil donné.
alerter le modérateur


Non non

de FloGau , posté le 07 mars 2012 à 22h42
Du tout.
Slowloris n'est pas L.O.I.C, rien a voir.
SlowLoris est un soft ecrit sous Perl, L.O.I.C est écrit en C#.

Je passerai le reste des détails techniques.
alerter le modérateur

 
 
2  
Trier par

 
11 AVIS SUR CET ARTICLE
Répondre
 
 
 
@01net sur
à lire aussi
SUR LES MÊMES THÈMES
Un ancien LulzSec écope d’un an de prison pour un hack de Sony
Les Anonymous hackent des sites gouvernementaux américains et y jouent à Asteroids
La base de Guantanamo coupe ses réseaux wifi, par crainte des Anonymous
La police italienne mène une opération contre les Anonymous
Un développeur de Cydia jailbreake les Google Glass en seulement deux heures
Piratée, AP annonce un attentat à la Maison Blanche et fait paniquer Wall Street
Les Anonymous peinent à créer un blackout du Web contre CISPA
Les Anonymous vont lancer un site d’information participatif
Israël sous le coup d’une cyberattaque des Anonymous
Des Anonymous lancent une cyberattaque sur la Corée du Nord
Un nouveau cheval de Troie pour Mac OS X glisse de la pub dans les navigateurs
Apple, à son tour victime d’une attaque informatique
Piraté, le compte Twitter de Burger King a été transformé en compte McDonald’s
Facebook, à son tour, victime d’une attaque « sophistiquée »
Hackée, une chaîne de TV américaine annonce une attaque de zombies en direct
Des autoportraits nus de George W. Bush fuitent en ligne après le hack de son mail
L’intranet de la banque centrale américaine hacké, probablement par les Anonymous
Trois Anonymous britanniques condamnés à la prison
Hack du PlayStation Network : Sony condamné à une amende en Grande-Bretagne