Séisme d'Al-Haouz : Prolongation de 5 mois pour le versement des aides aux sinistrés    Inondations au Maroc : Jusqu'à 140.000 dirhams d'aides financières aux familles pour réhabiliter les habitations sinistrées    Revue de presse de ce jeudi 3 octobre 2024    Le Kenya, à la recherche de touristes    Signature d'une Convention entre la CDG et la CDC du Sénégal pour le « Faire Ensemble »    Commerce extérieur : baisse des indices au T2-2024    La CGEM réunit ses Conseils d'Affaires autour des enjeux géostratégiques mondiaux    Importations des aliments du bétail au Maroc : La Russie s'adapte aux nouvelles exigences du Royaume sur le contrôle de qualité    Sportech : Accelab lance la 2e cohorte de Stadium by MDJS    Al Omrane : une croissance soutenue au premier semestre    Talent & Hospitality connect : carton plein pour la 2e édition à Casablanca    Le sud-coréen Hankook ouvre une filiale au Maroc pour renforcer son expansion en Afrique    L'Algérie bloquée aux portes des BRICS ou l'échec d'une diplomatie belliqueuse    Sénégal. Vers la création d'un cloud souverain    Mozambique. Les élections générales pour le 9 octobre    Liga: l'Atlético sanctionné de 3 matchs à huis clos partiel en raison des incidents lors du derby    Trail & Bike Desert Agafay : Un week-end sportif au cœur du désert    LDC. J2 : le Real et le Bayern battus, l'Atletico terrassé !    CDM Futsal : ''Argentine-France'' pour une place en finale ce jeudi    Al Wahda : Une blessure éloigne Jawad El Yamiq de l'équipe nationale    Eliminatoires CHAN 2025. La CAF fixe la date du tirage au sort    Salon du Cheval : S.A.R. le Prince Moulay Rachid visite le stand du QREC en présence d'Al-Mohannadi et d'Al-Attiyah    Météo: les prévisions du jeudi 3 octobre    « Une campagne pour démystifier le cancer et transmettre un message d'espoir »    Togo. Stratégie pour une éducation de qualité    Fès : lancement de la formation "Trésors des arts traditionnels marocains"    Le Maroc, un acteur clé au sein de l'Organisation internationale de la Francophonie    Accra. L'Africa Cinéma Summit prépare sa deuxième édition    Parution : « Le ciel carré », un récit carcéral    Inondations: Le PJD appelle à la mobilisation pour réhabiliter les zones sinistrées    Mondial de futsal: Le Brésil en finale après sa victoire face à bat l'Ukraine    Un rapport de l'ONU pointe une "Impunité générale" pour les abus policiers de nature raciste    Sahara : Washington appuie l'initiative marocaine d'autonomie, une solution «sérieuse, crédible et réaliste»    Four arrested in Agadir for sexual assault of foreign teen    Maroc : Après les islamistes, le PPS dénonce l'assassinat de Hassan Nasrallah    Mimoun Azzouz, un Marocain à la tête du centre de thérapie génique de Sheffield au Royaume-Uni    Crise des étudiants en médecine : le ministère fait des concessions pour sauver la rentrée    Plaidoyer pour l'Amélioration du Traitement    El Guergarat: Mise en échec d'une tentative de trafic international de drogues dures et saisie de plus de 37 kg de cocaïne (source sécuritaire)    Inauguration de la section consulaire de l'ambassade du Maroc après des travaux de rénovation    M. Hammouchi reçoit le Conseiller militaire supérieur britannique pour le Moyen-Orient et l'Afrique du Nord    Antonio Guterres déclaré « persona non grata » par Israël, et interdit d'entrer dans le pays    Le Hezbollah bombarde un rassemblement de soldats israéliens et bloque une incursion terrestre dans le Sud    Le rappeur américain P.Diddy accusé d'agressions sexuelles par 120 nouvelles victimes    Présidentielle en Tunisie. Incarcéré, le candidat Ayachi Zammel, condamné à 12 ans de prison    Kenya. Le sport et le cinéma s'allient le temps d'un Festival    Rétro-Verso : Mers Sultan ou le charme discret d'un quartier casablancais    El Pais vante les charmes d'Essaouira et ses atouts touristiques    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Evolution du cybercrime : Les malwares sont désormais disponibles à la location
Publié dans Les ECO le 26 - 05 - 2016

Si vous cherchez à vous introduire dans le système d'une entreprise, à connaître la nouvelle stratégie d'un concurrent ou à assister à un webinaire confidentiel – tout cela sans avoir à acquérir de compétences techniques – il vous faut le dernier malware Adwind. Choisissez simplement l'une des offres d'abonnement très abordables et leur équipe technique vous aidera à faire le reste. Recherché, commercialisé et vendu comme n'importe quel autre service en ligne, Adwind représente le futur des cyber-attaques. Ce «malware en tant que service» bon marché permet à n'importe quel aspirant cybercriminel aux compétences techniques limitées et disposant d'une connexion Internet de mettre un pied dans le monde du cyber-espionnage.
La démocratisation des malwares
Nous avons déjà vu ce produit prêt à l'emploi être utilisé à la fois pour des campagnes générales de spam ou pour des attaques hautement ciblées, comme très récemment avec la Singapore Bank via un e-mail de spear phishing adressé à un employé. La caractéristique la plus significative de cette menace est son accessibilité; n'importe quelle personne qui en veut à votre entreprise, qui désire connaître vos derniers projets ou qui est guidée par l'appât du gain pur, peut acquérir ces outils hautement sophistiqués pour se familiariser avec vos systèmes et vos secrets. C'est une tendance particulièrement inquiétante qui ne va faire que s'accentuer, car elle représente un moyen rapide de diffuser et monétiser les malwares pour les cybercriminels.
Les profils des clients Adwind vont de l'escroc souhaitant utiliser les malwares pour des fraudes plus avancées au cyber-mercenaire, en passant par la concurrence déloyale et le particulier désirant espionner ses connaissances. Des cibles ont quant à elles été identifiées à travers quantité d'industries, incluant la production, la finance, l'éducation, les gouvernements, le transport, les télécoms, les médias, les énergies, etc.
Observer et attendre
Cet outil malware fonctionne à l'aide d'emails de spear phishing[1] comportant une pièce jointe infectée. Lorsque la cible ouvre le fichier infecté, le malware s'installe et se connecte au serveur de commande et contrôle, offrant ainsi à l'attaquant un contrôle à distance sur l'ordinateur infecté et lui permettant de s'emparer des données qui s'y trouvent. Adwind possède quantité de fonctions ; il peut enregistrer des frappes au clavier, des mots de passe et des données depuis des formulaires en ligne, prendre des captures d'écran et des images, et effectuer des enregistrements vidéos depuis les webcams et du son depuis les microphones. Le malware peut transférer des fichiers sans que le propriétaire le sache, collecter des informations sur l'utilisateur et, dans le cas de la version Android, gérer les SMS. En fin de compte, il peut voir ce que vous faites sur la totalité de votre appareil. Ce que l'attaquant fait ensuite de ces informations ne dépend que de lui.
Soyez la première ligne de défense
La bonne nouvelle, c'est qu'en identifiant ces évolutions des malwares, nous sommes mieux préparés pour nous défendre contre eux. Les entreprises sont la cible principale des utilisateurs d'Adwind et même les plus petites des entreprises doivent privilégier une approche de la sécurité à plusieurs niveaux, car le cyber-espionnage n'a jamais été aussi simple et accessible. Du fait de son utilisation de l'ingénierie sociale, la protection doit s'étendre au-delà des postes de travail d'une entreprise. Tous les appareils ayant accès à des données de l'entreprise, notamment les smartphones et tablettes, doivent être protégés. La formation des employés contribuera également grandement à se protéger contre ce type d'attaques, en armant le personnel contre la menace de se faire piéger et d'ouvrir la porte à un aspirant cybercriminel.
Continuer la lutte
Adwind, AlienSpy, Frutas, Unrecom, Sokrat, JSocket... quantité de noms différents, au cours des quatre dernières années, ont été identifiés, mais elle reste l'une des plus importantes plateformes de malwares existant aujourd'hui, avec 1.800 clients estimés dans le système fin 2015. Ce qui en fait une opération très lucrative pour les organisateurs anonymes d'Adwind et c'est pourquoi il est peu probable que nous voyions ce modèle commercial disparaître, malgré les révélations récentes. Il est possible que cette plateforme de malwares en particulier passe sous le radar pendant un temps mais nous la reverrons très probablement refaire surface, peut-être dans six mois, pour infiltrer quantité de nouvelles victimes. Adwind pourrait opérer sous un autre nom, changer de visage ou être commercialisé comme un tout nouveau produit, mais nous pouvons être sûrs d'une chose: la bataille contre des malwares bon marché et toujours plus accessibles ne fait que commencer. Les trouver et accroître la prise de conscience du phénomène ne constitue que le premier pas dans la bataille pour garder une longueur d'avance sur les criminels.
Tanguy de Coatpont
Directeur général de Kaspersky Lab France et Afrique du Nord


Cliquez ici pour lire l'article depuis sa source.