Changement à la tête du RNI : SM le Roi félicite Mohamed Chouki    Energies renouvelables : le Kenya mise sur la chaleur de la terre    Royal Air Maroc étend ses liaisons directes vers l'Europe depuis le Nord    Intempéries. Le Crédit Agricole du Maroc se mobilise pour soutenir les zones sinistrées    Namibie. Plus de 80 % du territoire menacé par l'aridité    Mondial 2030 - Lekjaa : « Réussir la meilleure Coupe du monde de toute l'Histoire »    Intempéries : Reprise progressive des cours dès ce mardi    Le musicien ghanéen Ebo Taylor s'est éteint à l'âge de 90 ans    Ramadan 2026 : 2M met à l'honneur la production nationale    « Twehechtek » : quand Sara Moullablad donne une voix au manque    France : 2025, année du réveil du crédit immobilier    Office des changes : le système d'information au cœur d'un tournant stratégique    Barrage d'Oued El Makhazine : 105 millions de m3 reçus en 24 heures    Hamid Bentahar : "Nous refusons déjà des clients faute de capacité"    Mondial 2030 : Lekjaa souligne le rôle central de la Vision Royale dans le succès marocain    Xi Jinping : l'autonomie en sciences et technologies..clé de la construction de la Chine moderne    Sénégal: Un étudiant tué après des affrontements avec les forces de l'ordre    Inondations : les Emirats arabes unis expriment leurs condoléances et leur solidarité avec le Maroc    Zone OCDE : l'inflation globalement stable à 3,7% en décembre 2025    Droit à l'information : l'urgence d'une réforme    CAN 2025 : beIN SPORTS annonce une audience record    OM : l'avenir de Medhi Benatia de plus en plus incertain à l'OM    Les matchs en retard bousculent la Botola avant le Ramadan    José Mourinho en pole position pour diriger le Portugal après le Mondial 2026    Sahara : Washington impulse une étape décisive pour le règlement à Madrid    Les fortes pluies ont endommagé 163 routes et fermé plusieurs axes dans le Nord    Maroc-Etats Unis : Un consulat mobile au Texas pour accompagner les MRE    Lutte contre la corruption : L'INPPLC et l'ANGSPE s'allient pour renforcer les principes de probité    Ministère public : nouvelles directives sur les règles d'interrogatoire des personnes déférées    Ramadan : Adoption de l'horaire continu par les administrations, les établissements publics et les collectivités territoriales    Le Marché dar Essalam enrichit le quotidien avec l'ouverture de son aile ouest et du cinéma pathé    Liga : Villarreal à l'affût pour Sofyan Amrabat ?    Le retour d'Azzedine Ounahi se précise après des semaines d'absence    Arsène Wenger tranche : le Maroc au niveau des géants européens    Les échanges éducatifs et culturels riches et diversifiés entre le Maroc et les Etats-Unis célébrés à Washington    Casablanca : Une campagne pour réorganiser les terrasses de cafés dans le quartier 2 Mars    Maroc : La Cour des comptes pointe les retards et failles des programmes de développement territorial    Grève ferroviaire en Espagne : un accord trouvé pour améliorer la sécurité des conducteurs et du réseau    Washington intercepte un pétrolier défiant le blocus sur le Venezuela    Températures prévues pour le mercredi 11 février 2026    Al Hoceima: Mobilisation pour la réouverture des routes suite aux intempéries    Personnes déférées: Le parquet encadre l'interrogatoire    Amara : Le chantier de généralisation de la protection sociale, un choix stratégique impulsé par le Roi    L'Année au Galop    SNRT unveils Al Aoula's Ramadan 2026 schedule with diverse programming    Des tombes musulmanes datées d'Al-Andalus découvertes à Estepona    Xi Jinping en visite dans un complexe d'innovation en technologies de l'information à Pékin    CMG achève la quatrième répétition du Gala du Nouvel An chinois 2026    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Evolution du cybercrime : Les malwares sont désormais disponibles à la location
Publié dans Les ECO le 26 - 05 - 2016

Si vous cherchez à vous introduire dans le système d'une entreprise, à connaître la nouvelle stratégie d'un concurrent ou à assister à un webinaire confidentiel – tout cela sans avoir à acquérir de compétences techniques – il vous faut le dernier malware Adwind. Choisissez simplement l'une des offres d'abonnement très abordables et leur équipe technique vous aidera à faire le reste. Recherché, commercialisé et vendu comme n'importe quel autre service en ligne, Adwind représente le futur des cyber-attaques. Ce «malware en tant que service» bon marché permet à n'importe quel aspirant cybercriminel aux compétences techniques limitées et disposant d'une connexion Internet de mettre un pied dans le monde du cyber-espionnage.
La démocratisation des malwares
Nous avons déjà vu ce produit prêt à l'emploi être utilisé à la fois pour des campagnes générales de spam ou pour des attaques hautement ciblées, comme très récemment avec la Singapore Bank via un e-mail de spear phishing adressé à un employé. La caractéristique la plus significative de cette menace est son accessibilité; n'importe quelle personne qui en veut à votre entreprise, qui désire connaître vos derniers projets ou qui est guidée par l'appât du gain pur, peut acquérir ces outils hautement sophistiqués pour se familiariser avec vos systèmes et vos secrets. C'est une tendance particulièrement inquiétante qui ne va faire que s'accentuer, car elle représente un moyen rapide de diffuser et monétiser les malwares pour les cybercriminels.
Les profils des clients Adwind vont de l'escroc souhaitant utiliser les malwares pour des fraudes plus avancées au cyber-mercenaire, en passant par la concurrence déloyale et le particulier désirant espionner ses connaissances. Des cibles ont quant à elles été identifiées à travers quantité d'industries, incluant la production, la finance, l'éducation, les gouvernements, le transport, les télécoms, les médias, les énergies, etc.
Observer et attendre
Cet outil malware fonctionne à l'aide d'emails de spear phishing[1] comportant une pièce jointe infectée. Lorsque la cible ouvre le fichier infecté, le malware s'installe et se connecte au serveur de commande et contrôle, offrant ainsi à l'attaquant un contrôle à distance sur l'ordinateur infecté et lui permettant de s'emparer des données qui s'y trouvent. Adwind possède quantité de fonctions ; il peut enregistrer des frappes au clavier, des mots de passe et des données depuis des formulaires en ligne, prendre des captures d'écran et des images, et effectuer des enregistrements vidéos depuis les webcams et du son depuis les microphones. Le malware peut transférer des fichiers sans que le propriétaire le sache, collecter des informations sur l'utilisateur et, dans le cas de la version Android, gérer les SMS. En fin de compte, il peut voir ce que vous faites sur la totalité de votre appareil. Ce que l'attaquant fait ensuite de ces informations ne dépend que de lui.
Soyez la première ligne de défense
La bonne nouvelle, c'est qu'en identifiant ces évolutions des malwares, nous sommes mieux préparés pour nous défendre contre eux. Les entreprises sont la cible principale des utilisateurs d'Adwind et même les plus petites des entreprises doivent privilégier une approche de la sécurité à plusieurs niveaux, car le cyber-espionnage n'a jamais été aussi simple et accessible. Du fait de son utilisation de l'ingénierie sociale, la protection doit s'étendre au-delà des postes de travail d'une entreprise. Tous les appareils ayant accès à des données de l'entreprise, notamment les smartphones et tablettes, doivent être protégés. La formation des employés contribuera également grandement à se protéger contre ce type d'attaques, en armant le personnel contre la menace de se faire piéger et d'ouvrir la porte à un aspirant cybercriminel.
Continuer la lutte
Adwind, AlienSpy, Frutas, Unrecom, Sokrat, JSocket... quantité de noms différents, au cours des quatre dernières années, ont été identifiés, mais elle reste l'une des plus importantes plateformes de malwares existant aujourd'hui, avec 1.800 clients estimés dans le système fin 2015. Ce qui en fait une opération très lucrative pour les organisateurs anonymes d'Adwind et c'est pourquoi il est peu probable que nous voyions ce modèle commercial disparaître, malgré les révélations récentes. Il est possible que cette plateforme de malwares en particulier passe sous le radar pendant un temps mais nous la reverrons très probablement refaire surface, peut-être dans six mois, pour infiltrer quantité de nouvelles victimes. Adwind pourrait opérer sous un autre nom, changer de visage ou être commercialisé comme un tout nouveau produit, mais nous pouvons être sûrs d'une chose: la bataille contre des malwares bon marché et toujours plus accessibles ne fait que commencer. Les trouver et accroître la prise de conscience du phénomène ne constitue que le premier pas dans la bataille pour garder une longueur d'avance sur les criminels.
Tanguy de Coatpont
Directeur général de Kaspersky Lab France et Afrique du Nord


Cliquez ici pour lire l'article depuis sa source.