Le Maroc élu au Conseil de l'Organisation de l'aviation civile internationale    Entre colère et répression : la Génération Z marocaine face à l'Etat    Bourita préside à New York des consultations avec les pays du Sahel pour activer l'initiative royale vers l'Atlantique    Réception diplomatique à Rabat pour accueillir l'ambassadrice Yu Jinsong et mettre en lumière le partenariat sino-marocain    La « Génération Z » algérienne menace de ramener la rue au-devant de la scène... Le régime militaire en état d'alerte    La nouvelle ambassadrice de Chine à Rabat : Avec le Maroc, nous croyons au soutien mutuel dans les causes vitales des deux pays    Sahara : À l'ONU, Hilale répond aux « inexactitudes » proférées par le ministre algérien    IDE : Le flux net progresse de 47,6% à fin août    Marsa Maroc : Le RNPG grimpe de 23,4% au premier semestre    La Guinée équatoriale mise sur l'humain pour transformer son avenir    S&P relève la note souveraine du Maroc    La majorité gouvernementale attentive aux revendications des jeunes    L'Inspecteur Général des FAR s'entretient avec le Chef d'Etat-Major de la Défense du Ghana    Madagascar. Une crise qui coûte un gouvernement    Donald Trump. Une proposition de paix difficile à refuser    Info en images. Le Prince Héritier Moulay El Hassan préside l'ouverture du Salon du cheval à El Jadida    Padel : CUPRA Maroc et la FRMT s'associent pour trois ans    Espagne: Plus de 11 tonnes de hachich saisies, grâce à la collaboration avec le Maroc    Gaza : Les illusions perdues de "La Riviera" !    Le Maroc reçoit une part accrue des exportations françaises de blé alors que la Russie voit ses ventes reculer    Le Mali accuse l'Algérie de multiplier «les ingérences intempestives et inacceptables dans ses affaires intérieures» et de «parrainer le terrorisme international au Sahel»    Cegelec : l'expertise marocaine en transport d'énergie s'exporte dans les pays du Golfe    Le substitut du procureur général du roi annonce l'arrestation de vingt-quatre personnes pour obstruction à la circulation sur l'autoroute urbaine de Casablanca    La police arrête à Marrakech un Français recherché par la justice de son pays pour trafic international    Jazz à Rabat : une 27e édition couronnée de succès    FIFA / Qualifs CDM 26 : L'Afrique du Sud sanctionnée, le Bénin prend la tête du groupe    Mondial U20 / Lundi : Mauvais départ pour l'Afrique, la France et les Etats-Unis réussissent leur entrée    Mondial U20 : un trio arbitral marocain pour Chili – Japon (minuit)    Les indemnités de stage des étudiants en médecine au menu du Conseil de gouvernement    Economie: Fitch confirme la note BB+ du Maroc assortie d'une perspective stable    Balance commerciale : l'impossible équation    Uwe Dalichow : "L'accès aux traitements est au cœur de notre mission chez Bayer"    Le ministre de la Santé convoqué au Parlement après les manifestations GenZ    Football d'entreprises : les 4 représentants marocains pour le Mondial sont connus    Las obligaciones marroquíes suben tras la calificación de S&P Global Ratings    Morocco's sovereign bonds rise with S&P upgrade    Clés pour une boîte à lunch équilibrée au Maroc selon Sifeddine Rafik    Manifestations Gen Z 212 : Un expert sécuritaire défend l'intervention des forces de l'ordre    Un spectacle de drones illumine le site archéologique du Chellah à Rabat    Le Maroc et la Jordanie engagent un projet de jumelage entre la ville de Salt, capitale du gouvernorat de Balqa, et les cités impériales de Fès et Meknès    Salon du Cheval d'El Jadida : Une célébration renouvelée du patrimoine équestre national    Tanger : Arrestation du frère du baron de la drogue El Ballouti    Ma plume saigne pour Gaza!    Foot/Match amical Maroc-Bahreïn: 30.000 billets écoulés jusqu'à la mi-journée    Rencontres de la Photographie : Dakhla au cœur de la commémoration de la Marche Verte 2025    Saïd Jedidi, la voix espagnole de la télévision marocaine, tire sa révérence    MAGAZINE : Jimi Hendrix, d'ange heureux    Sidi Bennour: L'INSAP annonce d'importantes découvertes archéologiques sur le site d'Al-Gharbiya    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Evolution du cybercrime : Les malwares sont désormais disponibles à la location
Publié dans Les ECO le 26 - 05 - 2016

Si vous cherchez à vous introduire dans le système d'une entreprise, à connaître la nouvelle stratégie d'un concurrent ou à assister à un webinaire confidentiel – tout cela sans avoir à acquérir de compétences techniques – il vous faut le dernier malware Adwind. Choisissez simplement l'une des offres d'abonnement très abordables et leur équipe technique vous aidera à faire le reste. Recherché, commercialisé et vendu comme n'importe quel autre service en ligne, Adwind représente le futur des cyber-attaques. Ce «malware en tant que service» bon marché permet à n'importe quel aspirant cybercriminel aux compétences techniques limitées et disposant d'une connexion Internet de mettre un pied dans le monde du cyber-espionnage.
La démocratisation des malwares
Nous avons déjà vu ce produit prêt à l'emploi être utilisé à la fois pour des campagnes générales de spam ou pour des attaques hautement ciblées, comme très récemment avec la Singapore Bank via un e-mail de spear phishing adressé à un employé. La caractéristique la plus significative de cette menace est son accessibilité; n'importe quelle personne qui en veut à votre entreprise, qui désire connaître vos derniers projets ou qui est guidée par l'appât du gain pur, peut acquérir ces outils hautement sophistiqués pour se familiariser avec vos systèmes et vos secrets. C'est une tendance particulièrement inquiétante qui ne va faire que s'accentuer, car elle représente un moyen rapide de diffuser et monétiser les malwares pour les cybercriminels.
Les profils des clients Adwind vont de l'escroc souhaitant utiliser les malwares pour des fraudes plus avancées au cyber-mercenaire, en passant par la concurrence déloyale et le particulier désirant espionner ses connaissances. Des cibles ont quant à elles été identifiées à travers quantité d'industries, incluant la production, la finance, l'éducation, les gouvernements, le transport, les télécoms, les médias, les énergies, etc.
Observer et attendre
Cet outil malware fonctionne à l'aide d'emails de spear phishing[1] comportant une pièce jointe infectée. Lorsque la cible ouvre le fichier infecté, le malware s'installe et se connecte au serveur de commande et contrôle, offrant ainsi à l'attaquant un contrôle à distance sur l'ordinateur infecté et lui permettant de s'emparer des données qui s'y trouvent. Adwind possède quantité de fonctions ; il peut enregistrer des frappes au clavier, des mots de passe et des données depuis des formulaires en ligne, prendre des captures d'écran et des images, et effectuer des enregistrements vidéos depuis les webcams et du son depuis les microphones. Le malware peut transférer des fichiers sans que le propriétaire le sache, collecter des informations sur l'utilisateur et, dans le cas de la version Android, gérer les SMS. En fin de compte, il peut voir ce que vous faites sur la totalité de votre appareil. Ce que l'attaquant fait ensuite de ces informations ne dépend que de lui.
Soyez la première ligne de défense
La bonne nouvelle, c'est qu'en identifiant ces évolutions des malwares, nous sommes mieux préparés pour nous défendre contre eux. Les entreprises sont la cible principale des utilisateurs d'Adwind et même les plus petites des entreprises doivent privilégier une approche de la sécurité à plusieurs niveaux, car le cyber-espionnage n'a jamais été aussi simple et accessible. Du fait de son utilisation de l'ingénierie sociale, la protection doit s'étendre au-delà des postes de travail d'une entreprise. Tous les appareils ayant accès à des données de l'entreprise, notamment les smartphones et tablettes, doivent être protégés. La formation des employés contribuera également grandement à se protéger contre ce type d'attaques, en armant le personnel contre la menace de se faire piéger et d'ouvrir la porte à un aspirant cybercriminel.
Continuer la lutte
Adwind, AlienSpy, Frutas, Unrecom, Sokrat, JSocket... quantité de noms différents, au cours des quatre dernières années, ont été identifiés, mais elle reste l'une des plus importantes plateformes de malwares existant aujourd'hui, avec 1.800 clients estimés dans le système fin 2015. Ce qui en fait une opération très lucrative pour les organisateurs anonymes d'Adwind et c'est pourquoi il est peu probable que nous voyions ce modèle commercial disparaître, malgré les révélations récentes. Il est possible que cette plateforme de malwares en particulier passe sous le radar pendant un temps mais nous la reverrons très probablement refaire surface, peut-être dans six mois, pour infiltrer quantité de nouvelles victimes. Adwind pourrait opérer sous un autre nom, changer de visage ou être commercialisé comme un tout nouveau produit, mais nous pouvons être sûrs d'une chose: la bataille contre des malwares bon marché et toujours plus accessibles ne fait que commencer. Les trouver et accroître la prise de conscience du phénomène ne constitue que le premier pas dans la bataille pour garder une longueur d'avance sur les criminels.
Tanguy de Coatpont
Directeur général de Kaspersky Lab France et Afrique du Nord


Cliquez ici pour lire l'article depuis sa source.