Mohamed Ouahbi satisfait malgré un test exigeant face à l'Équateur    Match amical : Le Maroc et l'Equateur font match nul    Maroc-Équateur : Ouahbi satisfait malgré une première contrastée    Staffan de Mistura rencontre Barham Salih pour renforcer le rôle de l'ONU dans le dossier du Sahara    Touché contre la France, Raphinha manquera les quarts de finale de la LdC    Législatives 2026 : Le gouvernement relève le plafond des dépenses pour les candidats    Le Sénégal réussi à retirer le soutien de l'UA à la candidature de Macky Sall à l'ONU    Taza : Le rappeur Souhaib Qabli condamné à 8 mois de prison pour ses chansons    Couhaib Driouech frustré par sa non sélection en équipe du Maroc    Le Maroc prêt à accueillir la WAFCON 2026 malgré le report par la CAF    Sáhara: Costa Rica apoya la autonomía bajo la soberanía de Marruecos    Avincis partners with De Havilland Canada to boost aircraft services in Morocco    Marrakech: 2 muertos en el derrumbe de las paredes de una casa de adobe    The Kingdom of Morocco and the Republic of Costa Rica reaffirmed on Friday in Rabat their commitment to giving their bilateral relations new momentum based on structured political dialogue and strengthened cooperation.    Ifquirn : Du Maroc à la France, les chibanis se racontent à Gennevilliers    Sahara marocain : Le Costa Rica considère "l'autonomie sous souveraineté marocaine" comme "la solution la plus réalisable"    Madagascar forme son nouveau gouvernement    Sénégal 2050 : le numérique au cœur de la stratégie nationale    Affaire Gims : l'artiste entendu par un juge d'instruction, une mise en examen envisagée    Nasser Bourita : «Le Maroc considère que la Cisjordanie et sa stabilité sont des prérequis pour la réussite de tout processus concernant Gaza»    Le Maroc prolonge son partenariat avec l'UE pour la recherche et l'innovation en Méditerranée    États-Unis: le pôle DGSN-DGST salué dans deux opérations internationales contre des réseaux criminels    Amir Ohana recadre fermement : «Le Maroc est une ligne rouge»    Connexion aérienne : RAM inaugure une liaison directe Bruxelles-Tétouan    Akdital dépasse les 4 MMDH de chiffre d'affaires et accélère sur l'international    Tourisme : les tour-opérateurs français réunis à Tamuda Bay    UNAF U17 : le Maroc écrase l'Algérie et envoie un message fort    CAN 2025 : vers une saisie judiciaire du trophée au Stade de France ?    La Bourse de Casablanca bascule dans le rouge à la clôture    Rachid Benali : "La fermeture du détroit d'Ormuz risque d'impacter la production"    OMPIC : 7.874 entreprises créées en janvier 2026    Industrie automobile : la puissance marocaine mise à l'épreuve    Chutes de neige et averses orageuses accompagnées de grêle, vendredi et samedi, dans plusieurs provinces    Akdital : un chiffre d'affaires de 4,4 milliards de DH en 2025    Un premier salon dédié à l'orientation scolaire    Lalla Oumkeltoum préside le 1er CA de la Fondation Lalla Oumkeltoum pour la santé mentale    Guerre au MO : le Conseil de la concurrence renforce ses mécanismes de surveillance des prix des produits pétroliers    « K1 », la nouvelle série policière sur 2M, dès le 31 mars 2026    Will Smith séduit par l'Angola et prêt à y tourner « Bad Boys »    Côte d'Ivoire : 4 destinations incontournables pour l'été    « Let's Play » : Quand la photographie devient un acte de résistance poétique    Femmes et sport, le pouvoir reste-t-il un terrain masculin ?    La Chine envoie un nouveau satellite test dans l'espace    FAO : la guerre au Moyen-Orient, un choc pour la production alimentaire mondiale    Rabat : cycle de conférences pour repenser les féminismes depuis une approche décoloniale    Israël : Ziv Agmon démissionne après des propos racistes sur des députés d'origine marocaine    «L'héritage inconnu» : Mohamed Ouachen rend hommage à Fatema Mernissi au théâtre    Essaouira accueille « La Dolce Vita à Mogador 2026 », vitrine du cinéma italien au Maroc    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Evolution du cybercrime : Les malwares sont désormais disponibles à la location
Publié dans Les ECO le 26 - 05 - 2016

Si vous cherchez à vous introduire dans le système d'une entreprise, à connaître la nouvelle stratégie d'un concurrent ou à assister à un webinaire confidentiel – tout cela sans avoir à acquérir de compétences techniques – il vous faut le dernier malware Adwind. Choisissez simplement l'une des offres d'abonnement très abordables et leur équipe technique vous aidera à faire le reste. Recherché, commercialisé et vendu comme n'importe quel autre service en ligne, Adwind représente le futur des cyber-attaques. Ce «malware en tant que service» bon marché permet à n'importe quel aspirant cybercriminel aux compétences techniques limitées et disposant d'une connexion Internet de mettre un pied dans le monde du cyber-espionnage.
La démocratisation des malwares
Nous avons déjà vu ce produit prêt à l'emploi être utilisé à la fois pour des campagnes générales de spam ou pour des attaques hautement ciblées, comme très récemment avec la Singapore Bank via un e-mail de spear phishing adressé à un employé. La caractéristique la plus significative de cette menace est son accessibilité; n'importe quelle personne qui en veut à votre entreprise, qui désire connaître vos derniers projets ou qui est guidée par l'appât du gain pur, peut acquérir ces outils hautement sophistiqués pour se familiariser avec vos systèmes et vos secrets. C'est une tendance particulièrement inquiétante qui ne va faire que s'accentuer, car elle représente un moyen rapide de diffuser et monétiser les malwares pour les cybercriminels.
Les profils des clients Adwind vont de l'escroc souhaitant utiliser les malwares pour des fraudes plus avancées au cyber-mercenaire, en passant par la concurrence déloyale et le particulier désirant espionner ses connaissances. Des cibles ont quant à elles été identifiées à travers quantité d'industries, incluant la production, la finance, l'éducation, les gouvernements, le transport, les télécoms, les médias, les énergies, etc.
Observer et attendre
Cet outil malware fonctionne à l'aide d'emails de spear phishing[1] comportant une pièce jointe infectée. Lorsque la cible ouvre le fichier infecté, le malware s'installe et se connecte au serveur de commande et contrôle, offrant ainsi à l'attaquant un contrôle à distance sur l'ordinateur infecté et lui permettant de s'emparer des données qui s'y trouvent. Adwind possède quantité de fonctions ; il peut enregistrer des frappes au clavier, des mots de passe et des données depuis des formulaires en ligne, prendre des captures d'écran et des images, et effectuer des enregistrements vidéos depuis les webcams et du son depuis les microphones. Le malware peut transférer des fichiers sans que le propriétaire le sache, collecter des informations sur l'utilisateur et, dans le cas de la version Android, gérer les SMS. En fin de compte, il peut voir ce que vous faites sur la totalité de votre appareil. Ce que l'attaquant fait ensuite de ces informations ne dépend que de lui.
Soyez la première ligne de défense
La bonne nouvelle, c'est qu'en identifiant ces évolutions des malwares, nous sommes mieux préparés pour nous défendre contre eux. Les entreprises sont la cible principale des utilisateurs d'Adwind et même les plus petites des entreprises doivent privilégier une approche de la sécurité à plusieurs niveaux, car le cyber-espionnage n'a jamais été aussi simple et accessible. Du fait de son utilisation de l'ingénierie sociale, la protection doit s'étendre au-delà des postes de travail d'une entreprise. Tous les appareils ayant accès à des données de l'entreprise, notamment les smartphones et tablettes, doivent être protégés. La formation des employés contribuera également grandement à se protéger contre ce type d'attaques, en armant le personnel contre la menace de se faire piéger et d'ouvrir la porte à un aspirant cybercriminel.
Continuer la lutte
Adwind, AlienSpy, Frutas, Unrecom, Sokrat, JSocket... quantité de noms différents, au cours des quatre dernières années, ont été identifiés, mais elle reste l'une des plus importantes plateformes de malwares existant aujourd'hui, avec 1.800 clients estimés dans le système fin 2015. Ce qui en fait une opération très lucrative pour les organisateurs anonymes d'Adwind et c'est pourquoi il est peu probable que nous voyions ce modèle commercial disparaître, malgré les révélations récentes. Il est possible que cette plateforme de malwares en particulier passe sous le radar pendant un temps mais nous la reverrons très probablement refaire surface, peut-être dans six mois, pour infiltrer quantité de nouvelles victimes. Adwind pourrait opérer sous un autre nom, changer de visage ou être commercialisé comme un tout nouveau produit, mais nous pouvons être sûrs d'une chose: la bataille contre des malwares bon marché et toujours plus accessibles ne fait que commencer. Les trouver et accroître la prise de conscience du phénomène ne constitue que le premier pas dans la bataille pour garder une longueur d'avance sur les criminels.
Tanguy de Coatpont
Directeur général de Kaspersky Lab France et Afrique du Nord


Cliquez ici pour lire l'article depuis sa source.