Actualité

 

Pour 20 euros, bloquer un téléphone à distance

Publié le 05-08-2012 à 13:04:57 dans le thème Hacking

Pays : International - Auteur : La rédaction


Pub : Tous les logiciels firewall gratuits disponibles sur Internet


Note des lecteurs: 3.9/5

Des pirates informatiques proposent de nouveaux forfaits pour téléphones. Pour 20 $, ils lancent un DDoS contre un mobile ou un poste fixe. Une heure de DDos vous coutera 10 $ ; une journée de blocage complet, 30 $. Pour une semaine, 180 $. Vous souhaitez flooder le téléphone d'appel ou de SMS. Il faudra payer moins de 20 euros pour 1.000 SMS ou près de 26 euros pour noyer le smartphone, ou votre ligne de bureau de sonneries intempestives. Voilà le menu proposé par un pirate russe, spécialisé dans le phreaking (piratage téléphonique, NDLR ZATAZ.COM), aux internautes souhaitant perturber un concurrent. Curt Wilson, analyste chez Arbor Networks explique que "ces attaques sont facilités par la faiblesse de sécurité de certains PABX." Pour le chercheur, les systèmes PBX et la VoIP sont facile à perturber. de son côté, le pirate russe explique que son prix dépend de la complexité de l'attaque demandée "price depend on the individual and complexity of the order". En mars dernier, le webzine francophone DataSecuritybreach.fr expliquait comment une PME française était au bord du bilan à la suite d´une attaque téléphonique qui lui bloquait son standard depuis plus de trois jours.

Vend, Bot très peu servi, 400 euros

Un exploitant de réseaux zombies peut gagner entre 5000 et 10.000 dollars par semaine. Spams, DDoS, proxies, ... peuvent être les possibilités offertes par un zombie. La revente semble être aussi la pointe angulaire du business de bots. Les réseaux de bots peuvent être loués/vendus entre 10 et 25 cents par machine. Cisco indiquait, en 2009, un réseau rentable peut débuter avec 10.000 PC compromis.

 

Dans la famille, petit commerçant du web pas comme les autres, voici le vendeur de bot. Ici, le logiciel, clé en main pour 400 euros. Pour les plus radins, l'auteur de l'outil en question propose des versions Worker et lite, 350 et 250 pièce. L'auteur parle d'un logiciel silencieux, indétectable aux logiciels de sécurité informatique "Ils ont été spécialement conçus, pouvait lire ZATAZ.COm sur le site de l'auteur sur, et sont améliorés comparés aux méthodes publiques déjà connues."

Le codeur de cette "solution" informatique clairement ciblée "intrusion et espionnage" indique être capable de rajouter des options diverses et variées à la demande des acheteurs "Il suffit de payer" indique-t-il. Malin, l'auteur explique que son logiciel de piratage ne peut être testé que sur sa propre machine "L'utilisation sur un serveur extérieur au votre, sans permission, est interdit par la loi". Si cet outil semble assez commun pour sa version light et limited (récupération des mots de passe sous Firefox, IE, ...), la version pro et la full (complére) laissent perplexe sur les capacités de nuisance de la bestiole.
Déjà, cette fâcheuse capacité à se diffuser via des messages sur MSN. L'interception des messages n'est qu'une des options pour MSN. Capacité de s'installer via une clé USB ou via une diffusion par le P2P. "Une fenêtre s'ouvrira dans votre administration des que la clé USB piégée a été insérée dans un ordinateur, explique le pirate, modification de l'autorun.inf avant l'action d'explorer.exe. Nul autre malware ne peut infecter la machine piégée via usb".

Pour le Peer-to-Peer, le logiciel exploite sans broncher ares, bearshare, imesh, shareaza, kazaa, dcplusplus, emule, emuleplus, limewire. "Le logiciel piégé se répand sur le P2P en exploitant les noms donnés par le warez aux films, logiciels, ... L'outil va sur des sites warez pour en extraire les noms. Une option qui coûte 100 euros de plus". L'outil s'auto sécurise (anti debugger 1 & 2, anubis, TE, sandbox, norman sandbox, sunbelt sandbox, ...)

Côté anonymat, HADOPI n'aura qu'à bien se tenir... Reverse Socks4, Socks4a, Socks5, HTTP socks. Côté DDoS : TCP (SYN) and UDP flood. Pour les administrateurs de sites web mal intentionnés, l'option "augmentation du trafic" fera croire aux régies publicitaires que les visiteurs étaient nombreux sur un site web alors que ce dernier n'aura reçu que le bot et ses fonctions. On vous passe le brute-force, VNC scanning, on-fly wordlist, authbypass, ...

Avec tout ça... il ne fait pas encore le café ce p'tit monstre ?

 

# Liens connexes

Arbor networks

FBI Alerte

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

L'espace d'authentification de Numéricâble dangereux

23-05-2013 à 14:53 - 0 commentaire(s)

Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.

Fuite de données : la justice accuse les admins

23-05-2013 à 14:26 - 0 commentaire(s)

Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.

Skimmeur dans le Tarn

23-05-2013 à 12:30 - 0 commentaire(s)

Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.

Double authentification Twitter... ou pas

23-05-2013 à 09:39 - 0 commentaire(s)

Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?

Danger via MySpace et DailyMotion

21-05-2013 à 09:47 - 0 commentaire(s)

Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.

Un espace web Nestlé dangereux

21-05-2013 à 09:37 - 0 commentaire(s)

Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates

Le site de George W. Bush dangereux

21-05-2013 à 08:28 - 0 commentaire(s)

Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.

Cyber attaque à coups de PDF malveillants

21-05-2013 à 08:19 - 0 commentaire(s)

Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.

Sur le même thème : Hacking

Bose piraté, base de données volées

Le marque de luxe de matériel hi-fi BOSE piratée. Les données clients volées.

L'Agence Bolivarienne d'Activités Spatiales piratée

L'Agence Bolivarienne d'Activités Spatiales du Venezuela infiltrée par des pirates. La base de données volée.

Le XSS Twitter fait encore des dégâts

Plusieurs comptes Twitter du journal Financial Times piratés par la Syrian Electronic Army.

Comique de répétition pour le web de l'Eglise Française

Nouveaux piratages pour des sites Internet de la constellation des espaces Internet de l'Eglise Catholique Française.

Potentialités démoniaques sur le site du Vatican

Un bug permet de transformer le site du Vatican en un espace démoniaque et malveillant.

Piratage de 50 millions de clients de LivingSocial

Le site LivingSocial victime d'une injection sql. Un manque de correction qui laisse l'accès libre à 50 millions de membres.

Des comptes Twitter ciblés par des pirates Syriens

AP, France Presse ou encore le compte Twitter de la FIFA pris en main par la Syrian Electronic Army.

La F.N.B Bank Capital Services piratée

La F.N.B Bank Capital Services infiltrée. Une partie des données clients diffusées sur Internet.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 




Hacknowledge Contest Europa-Africa La Nuit du Hack Hacking In Progress La reference des emissions TV dediees a la cybersecurite Data Security Breach - Securite pour entreprise, pme, pmi Hack Contest Abidjan


Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA