Symantec désactive 500.000 ordinateurs infectés

Les ordinateurs zombies ont été utilisés pour la publicité et la fraude de devises en ligne et d’infecter d’autres machines.

Les experts en sécurité ont averti que tous les avantages de la désactivation pourraient être de courte durée.

Les cybercriminels derrière le réseau n’avaient pas encore été identifiés, a déclaré Symantec.

Le réseau ZeroAccess est utilisé pour générer de la trésorerie illégale à travers une sorte de tromperie de la publicité dite « fraude au clic ».

Les ordinateurs zombies sont commandés pour télécharger des annonces en ligne et de générer des clics artificiels sur les annonces d’imiter les utilisateurs légitimes et générer des gains provenant des annonceurs.

Les ordinateurs sont également utilisés pour créer une monnaie en ligne qui peut être utilisé pour payer des biens et services.

Le ZeroAccess n’est pas contrôlée par un ou deux serveurs, mais s’appuie sur les ondes de la communication entre les groupes d’ordinateurs infectés de faire le jeu des criminels.

La nature décentralisée du zero access, rend difficile d’agir contre, a déclaré Symantec.

En Juillet, la société a commencé à empoisonner les communications entre les ordinateurs infectés, les couper définitivement du reste du réseau détourné, a déclaré Mme Cox.

La société a mis la balle en mouvement après avoir remarqué qu’une nouvelle version du logiciel ZeroAccess était distribuée à travers le réseau.

La version mise à jour du cheval de Troie contenait des modifications qui ont rendu plus difficile de perturber les communications entre les machines dans le réseau infecté.

 

Un quart du réseau ZeroAccess d'ordinateurs zombies a été désactivé, indique Symantec.
Un quart du réseau ZeroAccess d’ordinateurs zombies a été désactivé, indique Symantec.

Auteur de l’article : Samy

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.