CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • French Days
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • French Days
  • RetourHigh-Tech
    • French Days
    • Actus JVTECH
    • Bons plans
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • Smartphone et Tablette
  • Mobilité urbaine
  • Hardware
  • Image et son
  • WEB 3.0
  • Bons Plans
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Créer un contenu
News JVTech Une menace à 58 millions de dollars vient d’être détruite par le FBI
Profil de akazan,  Jeuxvideo.com
akazan - Rédaction jeuxvideo.com

En collaboration avec différents pays, le FBI vient de mettre un terme aux agissements de Qakbot, un malware à l’origine d’un vaste réseau de PC zombies qui infectait 700 000 d’ordinateurs à travers le monde.

114 076 vues

C’est ce qu’on appelle un coup de maître, et on le doit à un véritable effort international. Les États-Unis, avec l’aide de différents pays dont la France, l’Allemagne, le Royaume-Uni, la Roumanie, la Lettonie ou encore les Pays-Bas, sont parvenus à démanteler le vaste réseau de botnet connu sous le nom de Quakbot. Ce logiciel malveillant infectait pas moins de 700 000 ordinateurs à travers le monde, et ses dégâts sont évalués à environ 58 millions de dollars.

L’opération Duck Hunt est une réussite

Qakbot est un logiciel malveillant qui se diffuse comme beaucoup d’autres, à savoir par le biais de pièces jointes vérolées qui entraînent l’installation d’un malware sur l’ordinateur infecté. C’est alors que se déclenchent différents phénomènes. Tout d’abord, l’ordinateur rejoint un réseau de PC zombies qui sont contrôlés à distance par les pirates informatiques à l’origine de l’attaque. Ensuite, le malware ouvre des portes dérobées pour l’installation d’autres logiciels malveillants, comme des rançongiciels, qui vont chiffrer certaines données de l’ordinateur et réclamer une rançon à son propriétaire pour lui redonner les accès.

En résumé, Qakbot est une vraie plaie, mais à ce jour, son niveau de menace est redescendu en flèche grâce au travail conjoint du FBI et d’autres organismes internationaux. Pour mettre le réseau de botnet hors service, le FBI a acheminé Qakbot vers des serveurs dont il avait le contrôle. Puis le bureau fédéral américain a tout simplement envoyé une requête aux PC infectés en leur fournissant un logiciel permettant de désinstaller le malware. Par la même occasion, les ordinateurs ont été déconnectés du réseau malveillant, « empêchant toute installation ultérieure de logiciels malveillants via Qakbot », explique le département de la justice américaine.

Une menace à 58 millions de dollars vient d’être détruite par le FBI

Une menace qui pesait depuis 2008

Les détails précis qui ont permis à cette opération, nommée « Duck Hunt », d’être menée à bien, n’ont pas été tous dévoilés. Cependant, on sait que Qakbot était en activité depuis 2008, et que l’ampleur de son réseau était considérable. De multiples groupes de ransomware l’ont exploité au fil des années, et le coût engendré par son utilisation est considérable. Le DOJ américain a saisi 8,6 millions de dollars de fonds extorqués en cryptomonnaie dans le cadre de cette opération, mais ce n’est qu’une goutte d’eau dans la mer.

« Qakbot était le botnet de prédilection de certains des gangs de ransomwares les plus tristement célèbres, mais nous l’avons désormais éliminé », résume le DOJ. Le nombre d’ordinateurs touchés par le malware est estimé à plus de 200 000 aux États-Unis, tandis qu’en France, environ 26 000 machines étaient contaminées comme le révèle un communiqué français sur le sujet.

Enfin, il faut préciser que l’opération Duck Hunt ciblait uniquement le botnet Qakbot. Celui-ci a été utilisé pour ouvrir des backdoors permettant l’installation d’autres logiciels malveillants, et ces derniers ne sont pas concernés par la démarche du FBI. Cela signifie que si les ordinateurs infectés ont bien été déconnectés du réseau de PC zombies, ils sont, peut-être, encore infectés par des malwares. La prudence reste donc de mise…

Hack / Attaque
Commentaires
Tous les commentaires (0)
Vous devez être connecté pour poster un commentaire.
Les jeux attendus
1
Grand Theft Auto VI
2025
2
Senua's Saga : Hellblade II
21 mai 2024
3
Kingdom Come Deliverance 2
2024
4
Age of Mythology : Retold
2024
5
Warhammer 40.000 : Space Marine 2
09 sept. 2024
La vidéo du moment