Maroc-Vietnam : vers un renforcement de la coopération parlementaire    Koweït: Nizar Baraka s'entretient avec la ministre mauritanienne de l'Eau    Algérie: La libération de l'otage espagnol dévoile la faiblesse de l'appareil sécuritaire    El Guerguerat: mise en échec d'une tentative de trafic de 37 kg de cocaïne    Cannabis : Plus de 100 licences en voie de retrait par l'ANRAC pour non-respect des règles    Le Maroc a accentué sa lutte contre la migration clandestine et le trafic humain en 2024 selon des chiffres officiels    Tanger Med a traité plus de dix millions de conteneurs en 2024    HCP. Inflation maîtrisée en 2024    Reprise des vols directs entre Casablanca et Pékin : un renforcement des relations maroco-chinoises    Cap sur l'expansion et l'innovation pour les trois prochaines années    Carburants : Avec plus de 20 MMDH de CA en 2024, le jackpot continue pour les distributeurs    L'Académie Africaine des Sciences de la Santé à Dakhla, un outil de choix pour la promotion de la souveraineté sanitaire en Afrique (panel)    Crise Alger-Paris : Bruno Retailleau dénonce une relation "asymétrique" où l'Algérie "offense la France"    Ce jour-là, Nasser Bourita communiquera avec le nouveau secrétaire d'Etat américain    Affaire d'enlèvement et de libération du citoyen espagnol : Le mensonge du régime algérien... Les Don Quichotte d'un autre monde    Attaque de Tel Aviv : Le terrorisme n'a pas de nationalité    Larges manifestations étudiantes en Algérie contre un système surchargé et une réponse répressive    Xi Jinping rencontre des personnalités non membres du PCC pour célébrer le Nouvel An chinois    LDC : Le PSG s'offre un fantomatique City grâce à une belle remontada !    Conseil de sécurité : Omar Hilale met en garde contre la connivence entre le séparatisme et le terrorisme en Afrique    Migration: la coopération entre le Maroc et l'Espagne, un modèle à suivre (ministre espagnole)    Bensaid : le Pass Jeunes est un levier pour restaurer la confiance des jeunes en l'Etat    Le Roi de la vanne Laurent Baffie en spectacle au Théâtre Meydene à Marrakech    Homo entre« sapiens » et « insipiens »    Casamemoire rend hommage à la culture Amazighe    Une ancienne vidéo de Gad Elmaleh en Jellaba refait surface et fait le buzz    Rahimi s'offre un doublé face à Al Nasr    Hachim Mastour : « j'aimerais terminer mes études secondaires et éventuellement aller à l'université. »    Le ministre de la Justice présente un projet de loi pour moderniser la procédure pénale    Maroc : Mohamed Boudrika déchu de son mandat de député    Réseaux illicites : Les forces de l'ordre mènent des perquisitions à Al Hoceima et à Marrakech    Le rappeur Maes arrêté au Maroc pour enlèvement et séquestration    La SNRT et le Qatari Es'hailSat concluent un partenariat stratégique pour la diffusion satellite dans la région MENA    Températures prévues pour le jeudi 23 janvier 2025    Mohamed Sabbari s'entretient avec une délégation de la Commission des affaires étrangères de la Chambre des députés italienne    Trump saison 2 : Un tournant incertain pour l'aide au développement en Afrique    FITUR-2025: Le Pavillon du Maroc, une vitrine d'excellence d'un tourisme marocain en plein essor    CAN 2025 : Le tirage au sort aura lieu au Théâtre National Mohammed V de Rabat    Arabie Saoudite : Al-Fateh dément l'arrivée de Hakim Ziyech    FICAM 2025 : Le cinéma d'animation en interaction avec le jeu vidéo à Meknès    Exposition: Fatna Gbouri, de la cambrousse aux prestigieuses collections    Visé par un mandat d'arrêt international, le rappeur Maes interpellé à Casablanca    Infrastructures ferroviaires : Des investissements de l'ordre de 96 MMDH attendus à l'horizon 2030    Adel Taarabt reste aux Émirats et demande à quitter Al-Nasr    Maroc : La police de Kénitra démantèle une plateforme numérique de prostitution    American-Moroccan man stabs four in Tel Aviv, killed by police    UEFA LDC / J7 : PSG-City, l'affiche XXL de ce soir !    DHJ: Divorce à l'amiable avec Aboub !    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Evolution du cybercrime : Les malwares sont désormais disponibles à la location
Publié dans Les ECO le 26 - 05 - 2016

Si vous cherchez à vous introduire dans le système d'une entreprise, à connaître la nouvelle stratégie d'un concurrent ou à assister à un webinaire confidentiel – tout cela sans avoir à acquérir de compétences techniques – il vous faut le dernier malware Adwind. Choisissez simplement l'une des offres d'abonnement très abordables et leur équipe technique vous aidera à faire le reste. Recherché, commercialisé et vendu comme n'importe quel autre service en ligne, Adwind représente le futur des cyber-attaques. Ce «malware en tant que service» bon marché permet à n'importe quel aspirant cybercriminel aux compétences techniques limitées et disposant d'une connexion Internet de mettre un pied dans le monde du cyber-espionnage.
La démocratisation des malwares
Nous avons déjà vu ce produit prêt à l'emploi être utilisé à la fois pour des campagnes générales de spam ou pour des attaques hautement ciblées, comme très récemment avec la Singapore Bank via un e-mail de spear phishing adressé à un employé. La caractéristique la plus significative de cette menace est son accessibilité; n'importe quelle personne qui en veut à votre entreprise, qui désire connaître vos derniers projets ou qui est guidée par l'appât du gain pur, peut acquérir ces outils hautement sophistiqués pour se familiariser avec vos systèmes et vos secrets. C'est une tendance particulièrement inquiétante qui ne va faire que s'accentuer, car elle représente un moyen rapide de diffuser et monétiser les malwares pour les cybercriminels.
Les profils des clients Adwind vont de l'escroc souhaitant utiliser les malwares pour des fraudes plus avancées au cyber-mercenaire, en passant par la concurrence déloyale et le particulier désirant espionner ses connaissances. Des cibles ont quant à elles été identifiées à travers quantité d'industries, incluant la production, la finance, l'éducation, les gouvernements, le transport, les télécoms, les médias, les énergies, etc.
Observer et attendre
Cet outil malware fonctionne à l'aide d'emails de spear phishing[1] comportant une pièce jointe infectée. Lorsque la cible ouvre le fichier infecté, le malware s'installe et se connecte au serveur de commande et contrôle, offrant ainsi à l'attaquant un contrôle à distance sur l'ordinateur infecté et lui permettant de s'emparer des données qui s'y trouvent. Adwind possède quantité de fonctions ; il peut enregistrer des frappes au clavier, des mots de passe et des données depuis des formulaires en ligne, prendre des captures d'écran et des images, et effectuer des enregistrements vidéos depuis les webcams et du son depuis les microphones. Le malware peut transférer des fichiers sans que le propriétaire le sache, collecter des informations sur l'utilisateur et, dans le cas de la version Android, gérer les SMS. En fin de compte, il peut voir ce que vous faites sur la totalité de votre appareil. Ce que l'attaquant fait ensuite de ces informations ne dépend que de lui.
Soyez la première ligne de défense
La bonne nouvelle, c'est qu'en identifiant ces évolutions des malwares, nous sommes mieux préparés pour nous défendre contre eux. Les entreprises sont la cible principale des utilisateurs d'Adwind et même les plus petites des entreprises doivent privilégier une approche de la sécurité à plusieurs niveaux, car le cyber-espionnage n'a jamais été aussi simple et accessible. Du fait de son utilisation de l'ingénierie sociale, la protection doit s'étendre au-delà des postes de travail d'une entreprise. Tous les appareils ayant accès à des données de l'entreprise, notamment les smartphones et tablettes, doivent être protégés. La formation des employés contribuera également grandement à se protéger contre ce type d'attaques, en armant le personnel contre la menace de se faire piéger et d'ouvrir la porte à un aspirant cybercriminel.
Continuer la lutte
Adwind, AlienSpy, Frutas, Unrecom, Sokrat, JSocket... quantité de noms différents, au cours des quatre dernières années, ont été identifiés, mais elle reste l'une des plus importantes plateformes de malwares existant aujourd'hui, avec 1.800 clients estimés dans le système fin 2015. Ce qui en fait une opération très lucrative pour les organisateurs anonymes d'Adwind et c'est pourquoi il est peu probable que nous voyions ce modèle commercial disparaître, malgré les révélations récentes. Il est possible que cette plateforme de malwares en particulier passe sous le radar pendant un temps mais nous la reverrons très probablement refaire surface, peut-être dans six mois, pour infiltrer quantité de nouvelles victimes. Adwind pourrait opérer sous un autre nom, changer de visage ou être commercialisé comme un tout nouveau produit, mais nous pouvons être sûrs d'une chose: la bataille contre des malwares bon marché et toujours plus accessibles ne fait que commencer. Les trouver et accroître la prise de conscience du phénomène ne constitue que le premier pas dans la bataille pour garder une longueur d'avance sur les criminels.
Tanguy de Coatpont
Directeur général de Kaspersky Lab France et Afrique du Nord


Cliquez ici pour lire l'article depuis sa source.