Grève des agents de bord: les avions d'Air Canada cloués au sol dès samedi    Chefchaouen : le feu de forêt de Derdara circonscrit    HB Mondial U19 : Premier succès des Lionceaux    CHAN 2024 : Ce vendredi, Karboubi, Guezzaz et El Fariq pour Niger-Afrique du Sud    CHAN 2024 : Une finale Maroc-RDC dimanche prochain    L'humeur : Un espace verdoyant amoché par un théâtre    Cheb Khaled, l'êtoile algérienne du Raï, épaté par le Moussem Moulay Abdallah Amghar    Brésil : Bolsonaro nie son rôle dans les événements du 8 janvier 2023 et demande son acquittement    La récupération d'Oued Eddahab, une étape empreinte des plus nobles valeurs patriotiques    Brésil : exportations de viande au plus haut malgré les tensions avec les Etats-Unis    Air Canada : vols annulés dès samedi faute d'accord avec le personnel navigant    Etats-Unis : 26 millions USD offerts pour capturer les chefs des "Cárteles Unidos"    Canada: la Chambre des communes cible d'une cyberattaque    Plan de Netanyahou: l'Etat d'Israël contre le monde et contre lui-même    Les prévisions du vendredi 15 août 2025    Les températures attendues ce vendredi 15 août 2025    France : La justice annule le refus de titre de séjour, l'OQTF et l'IRTF visant une diplômée marocaine    Moroccan team triumphs over Zambia 3-1 in CHAN Group A clash    Sahara : John Bolton se prononce sur l'avenir de la MINURSO    Afrique du sud : Ramaphosa mobilise les siens pour briser l'isolement du Polisario    Rabat accueille la première édition d'«Africa Shield» consacrée à la lutte contre la prolifération d'armes de destruction massive    Pékin achève la première répétition générale des célébrations du 80e anniversaire de la victoire du peuple chinois pendant la Seconde Guerre mondiale    Après la rencontre de l'Alaska, un sommet trilatéral avec Zelensky sera « très important » pour un accord sur l'Ukraine    DST du Maroc... Héros de l'ombre et artisans de la sécurité dans le silence    En Alaska, Trump et Poutine discuteront "en tête-à-tête" de l'Ukraine, selon Moscou    Saisie record de cocaïne au large des Canaries grâce à la coopération du Maroc    Espagne: une trentaine d'arrestations en lien avec les incendies meurtriers    Barça: l'absence longue durée de Ter Stegen validée par la Liga    Sektioui: Nous étions avides de victoire    Moussem Moulay Abdellah Amghar : La "tbourida féminine" séduit le public    La Tbourida au cœur du dialogue citoyen    France : les Marocains toujours en tête des étudiants étrangers, les ingénieurs indétrônables    Liberté d'expression au Maroc : Les observations des Etats-Unis    Après la victoire du PSG en Supercoupe de l'UEFA, Hakimi devient le joueur maghrébin le plus titré de l'histoire    El conductor que atropelló a la pequeña Ghita en la playa de Sidi Rahal recibe una condena de 10 meses de prisión    Soufisme au Maroc : Surprenant retournement à la tête de la tariqa Boutchichya    Le tribunal de Berrechid condamne à dix mois de prison ferme l'auteur de l'accident ayant grièvement blessé une fillette à Sidi Rahal    À Rabat, le bureau africain spécialisé de l'ONU contre le terrorisme, un pôle d'excellence qui a fait ses preuves    Bitcoin : Nouveau record au-dessus de 124.000 dollars    Mohammed Ihattaren se relance au Fortuna Sittard    Spéculation immobilière : élus et fonctionnaires dans le viseur des autorités    L'Afrique et le Japon : Co-créer un avenir grâce à la jeunesse, à l'innovation et au partenariat    Le Maroc classe la demeure historique Dar El Haj Thami El Mezouari El Glaoui au patrimoine national    Tourisme en images – EP3. Les immanquables de Marrakech-Safi    Quand les mensonges se brisent sur le mur infranchissable du renseignement marocain    Le Maroc parmi les marchés visés par la poussée concurrentielle mondiale du blé, selon Interfax    L'ambassade de Chine au Maroc félicite le Marocain Saïd Oubaïa pour sa médaille d'or en karaté aux Championnats du monde 2025 à Chengdu    Salon du livre de Panama : Inauguration du pavillon du Maroc, invité d'honneur    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Evolution du cybercrime : Les malwares sont désormais disponibles à la location
Publié dans Les ECO le 26 - 05 - 2016

Si vous cherchez à vous introduire dans le système d'une entreprise, à connaître la nouvelle stratégie d'un concurrent ou à assister à un webinaire confidentiel – tout cela sans avoir à acquérir de compétences techniques – il vous faut le dernier malware Adwind. Choisissez simplement l'une des offres d'abonnement très abordables et leur équipe technique vous aidera à faire le reste. Recherché, commercialisé et vendu comme n'importe quel autre service en ligne, Adwind représente le futur des cyber-attaques. Ce «malware en tant que service» bon marché permet à n'importe quel aspirant cybercriminel aux compétences techniques limitées et disposant d'une connexion Internet de mettre un pied dans le monde du cyber-espionnage.
La démocratisation des malwares
Nous avons déjà vu ce produit prêt à l'emploi être utilisé à la fois pour des campagnes générales de spam ou pour des attaques hautement ciblées, comme très récemment avec la Singapore Bank via un e-mail de spear phishing adressé à un employé. La caractéristique la plus significative de cette menace est son accessibilité; n'importe quelle personne qui en veut à votre entreprise, qui désire connaître vos derniers projets ou qui est guidée par l'appât du gain pur, peut acquérir ces outils hautement sophistiqués pour se familiariser avec vos systèmes et vos secrets. C'est une tendance particulièrement inquiétante qui ne va faire que s'accentuer, car elle représente un moyen rapide de diffuser et monétiser les malwares pour les cybercriminels.
Les profils des clients Adwind vont de l'escroc souhaitant utiliser les malwares pour des fraudes plus avancées au cyber-mercenaire, en passant par la concurrence déloyale et le particulier désirant espionner ses connaissances. Des cibles ont quant à elles été identifiées à travers quantité d'industries, incluant la production, la finance, l'éducation, les gouvernements, le transport, les télécoms, les médias, les énergies, etc.
Observer et attendre
Cet outil malware fonctionne à l'aide d'emails de spear phishing[1] comportant une pièce jointe infectée. Lorsque la cible ouvre le fichier infecté, le malware s'installe et se connecte au serveur de commande et contrôle, offrant ainsi à l'attaquant un contrôle à distance sur l'ordinateur infecté et lui permettant de s'emparer des données qui s'y trouvent. Adwind possède quantité de fonctions ; il peut enregistrer des frappes au clavier, des mots de passe et des données depuis des formulaires en ligne, prendre des captures d'écran et des images, et effectuer des enregistrements vidéos depuis les webcams et du son depuis les microphones. Le malware peut transférer des fichiers sans que le propriétaire le sache, collecter des informations sur l'utilisateur et, dans le cas de la version Android, gérer les SMS. En fin de compte, il peut voir ce que vous faites sur la totalité de votre appareil. Ce que l'attaquant fait ensuite de ces informations ne dépend que de lui.
Soyez la première ligne de défense
La bonne nouvelle, c'est qu'en identifiant ces évolutions des malwares, nous sommes mieux préparés pour nous défendre contre eux. Les entreprises sont la cible principale des utilisateurs d'Adwind et même les plus petites des entreprises doivent privilégier une approche de la sécurité à plusieurs niveaux, car le cyber-espionnage n'a jamais été aussi simple et accessible. Du fait de son utilisation de l'ingénierie sociale, la protection doit s'étendre au-delà des postes de travail d'une entreprise. Tous les appareils ayant accès à des données de l'entreprise, notamment les smartphones et tablettes, doivent être protégés. La formation des employés contribuera également grandement à se protéger contre ce type d'attaques, en armant le personnel contre la menace de se faire piéger et d'ouvrir la porte à un aspirant cybercriminel.
Continuer la lutte
Adwind, AlienSpy, Frutas, Unrecom, Sokrat, JSocket... quantité de noms différents, au cours des quatre dernières années, ont été identifiés, mais elle reste l'une des plus importantes plateformes de malwares existant aujourd'hui, avec 1.800 clients estimés dans le système fin 2015. Ce qui en fait une opération très lucrative pour les organisateurs anonymes d'Adwind et c'est pourquoi il est peu probable que nous voyions ce modèle commercial disparaître, malgré les révélations récentes. Il est possible que cette plateforme de malwares en particulier passe sous le radar pendant un temps mais nous la reverrons très probablement refaire surface, peut-être dans six mois, pour infiltrer quantité de nouvelles victimes. Adwind pourrait opérer sous un autre nom, changer de visage ou être commercialisé comme un tout nouveau produit, mais nous pouvons être sûrs d'une chose: la bataille contre des malwares bon marché et toujours plus accessibles ne fait que commencer. Les trouver et accroître la prise de conscience du phénomène ne constitue que le premier pas dans la bataille pour garder une longueur d'avance sur les criminels.
Tanguy de Coatpont
Directeur général de Kaspersky Lab France et Afrique du Nord


Cliquez ici pour lire l'article depuis sa source.