Miguel Ángel Rodríguez Mackay, ancien MAE du Pérou : La RASD n'a aucune existence selon le droit international    Tanger Med Port Authority : hausse de 11% du CA à fin septembre    Maroc-Corée du Sud : Karim Zidane en visite de travail en Corée du Sud    Bourse de Casablanca : une semaine dans le vert    Le sourire du président : une analyse psychologique entre sarcasme et gêne    Malgré son procès en cours, Dr Tazi reprend ses activités chirurgicales    UNAF U20: Les Lionceaux, en balade , se qualifient haut la main !    UNAF U17 : L'équipe nationale qualifiée pour la CAN    Liga : Trois personnes arrêtées pour des insultes racistes lors du dernier "Clasico"    CAN féminine : 27 joueuses convoquées par Jorge Vilda pour les amicaux contre le Botswana et le Mali    L'Académie Africaine des Sciences de la Santé, un projet stratégique pour le développement de la santé sur le Continent (Pr Belyamani)    Trafic d'or et blanchiment : Les douanes intensifient leurs enquêtes    Conservation des Thonidés de l'Atlantique : Le Maroc défend ses intérêts    Sonasid : 12% de hausse des ventes sur les neuf premiers mois    Samir : vers une réouverture de la raffinerie ?    Rabat : un agent de sécurité suspendu pour soupçons d'abus de fonction et de détournement de matériel    Polisario-aligned NGO warns French companies against investing in Sahara    Le soutien du Royaume-Uni à la souveraineté du Maroc sur le Sahara, « un impératif stratégique »    Addis-Abeba: Latifa Jbabdi élue vice-présidente de la plateforme des femmes africaines pour la justice transitionnelle    L'inexorable rejet international de l'inexistante «RASD»    Scientists announce the extinction of a bird last seen in Morocco in 1995    Météo Maroc : Temps chaud et vents violents avec chasse-poussières    Qualifs. CAN de Basketball 25 : Le Maroc obligé de vaincre cet après midi    Botola D1 J11. Acte II : IRT-MAT et RSB-HUSA au programme d'aujourd'hui    Victoire de Trump et échec des démocrates : quels enseignements pour les partis politiques au Maroc ? [Par Amine Karkach]    L'Uruguay retient son souffle avant le deuxième tour des présidentielles    Le Maroc lancera les premières adjudications relatives au gazoduc Afrique atlantique en 2025    Monopole des courtiers sur les rendez-vous de visa : Nasser Bourita tape du poing sur la table    Les dimensions de la visite du président chinois au Maroc : des transformations stratégiques    Arrestation de Boualem Sansal : l'hallucinante rhétorique antisémite du régime algérien contre Emmanuel Macron et la France qui appuie sa folle dérive autoritaire    Mohamed Khouyi remporte le prix du meilleur acteur au CIFF    Bensaid : Le théâtre, vecteur de la culture marocaine à l'international    Cinéma : Avec plus de 10 semaines en salles, Triple A" brille au BO    Speed-meetings : le sésame des artistes à Visa For Music    Le temps qu'il fera ce samedi 23 novembre 2024    Un souffle éthique au cœur de l'Istiqlal    Le Maroc, un modèle en matière d'égalité et de parité dans le monde arabe    La COP29 prolongée, en l'absence d'un compromis    Les températures attendues ce samedi 23 novembre 2024    L'Algérie libère deux groupes de 43 Marocains emprisonnés depuis des années    CAN féminine de football : Les Lionnes de l'Atlas connaissent leurs adversaires    Ligue des champions féminine de la CAF : une finale pour l'histoire    Sophie De Lannoy : "Chaque personnage est inspiré d'une personne réelle"    Des partis marocains appellent à l'application de la décision de la CPI contre Netanyahu et Gallant    Protection du patrimoine marocain : Mehdi Bensaïd affûte ses armes    Cinéma : "Gladiator II", le retour réussi de Ridley Scott    Visa For Music : À l'ExpoStand, les musiques du monde se rencontrent!    Démantèlement d'une cellule terroriste affiliée au groupe Etat islamique lors d'une opération hispano-marocaine    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



La France: Démantèlement d'une cyberattaque planétaire
Publié dans L'observateur du Maroc le 28 - 08 - 2019

Des cybergendarmes français ont réussi à neutraliser un serveur malveillant et à désinfecter des centaines de milliers d'ordinateurs infectés à travers la planète, révèle mercredi 28 août 2019, le journal Le Figaro.
« Un serveur informatique pirate, basé en France, avait inoculé le virus Retadup à plus de 850.000 ordinateurs dans le monde, à des fins crapuleuses. Les cybergendarmes français ont réussi à duper les pirates et mettre en place une désinfection des machines. Une première mondiale », indique le journal qui cite des sources du Centre de Lutte contre les criminalités numériques de la Gendarmerie française (C3N).
L'affaire remonte au début de l'année. La société Avast, un fabricant d'antivirus, signale au Centre de Lutte contre les criminalités numériques de la Gendarmerie française (C3N), l'existence possible d'un serveur pirate basé en France et qui semble infecter des milliers d'ordinateurs de sociétés et de particuliers, notamment en Amérique Centrale et en Amérique du Sud.
Depuis 2016, grâce au virus Retadup, ce serveur est en capacité de prendre le contrôle de machines « zombies » et de les commander à distance pour commettre des actions crapuleuses et très rémunératrices, comme la création de la cryptomonnaie Monéro, l'utilisation de ransomwares (des logiciels d'extorsion), des vols de données d'hôpitaux, le blocage de systèmes numériques, etc.
En quelques semaines, les cybergendarmes français réussissent à confirmer la localisation du serveur pirate en Île-de-France. La section F1 du parquet de Paris, chargée de la cybercriminalité, ouvre alors une enquête avec la coopération judiciaire du FBI aux Etats-Unis, indique le journal.
Les cybergendarmes du C3N vont réussir ensuite à effectuer une copie discrète du serveur lors d'une perquisition menée chez l'hébergeur. Le logiciel malveillant (malware) a été décortiqué par le département technique du C3N, avec le concours de l'institut de recherche criminelle de la gendarmerie nationale (IRCGN). Son analyse permet de mettre à jour une faille permettant de le démanteler à distance.
Les gendarmes du C3N vont ensuite mettre en place un procédé permettant de nettoyer le botnet et à désinfecter à distance une grande partie des ordinateurs ciblés. En France, un millier de machines ont été touchées, croit savoir le journal.
Selon Le Figaro, les investigations se poursuivent pour identifier le ou les auteurs de cette opération, soulignant que les soupçons pourraient s'orienter vers l'Europe de l'Est.


Cliquez ici pour lire l'article depuis sa source.