fuite de données

Le ver informatique QBot is back

Posted On 16 Avr 2016
Comment: Off

Le ver informatique QBOT est de retour. Des chercheurs viennent de le retrouver en action sur la toile. Pendant ce temps, GozNym attaque plus de 24 banques !

QBOT, également connu sous le nom de Qakbot, est un ver réseau. Une « vieille » cochonnerie bien décrite par Symantec en 2009. En Décembre 2015, plusieurs chercheurs ont rapporté que des sites web hébergeant l’Exploit Kit Rig diffusaient une nouvelle version de QBot. En Janvier 2016, plus de 500 ordinateurs d’une grande organisation publique étaient infectés par QBot. Le ver était de retour. Toutes les versions de Windows ont été touchées dans cette attaque.

Le ver informatique QBot is back et fait planter XP

Un certain nombre de machines, sous Windows XP, n’ont pu être redémarrées. Les programmeurs derrière ce nouveau QBOT n’ont pas codé leur bot pour être compatible avec les anciennes versions de Windows. Bilan, XP permet de savoir, bien involontairement, si le réseau a été compromis ! Les derniers domaines diffuseurs : jdqmdauuzavhvzmchymtn.com ; zvwidimzmcbsrdbrtk.org ; bwzxubzdgaq.biz ; oeisvpck.com ; izfrynscrek.net ; drufxhimmwwnfhegujbutyw.com ; coxrwiuxkcausxnlbgjmakxrw.net ; kyimozmtezqaghxaqbykf.net ; vyffojtfi.net ; xkwczygvqosxx.com.

Pendant ce temps…

Un cheval de Troie hybride engendré des malwares Nymaim et Gozi ISFB a attaqué plusieurs dizaines de banques en Amérique du Nord (Etats-Unis et Canada). Il semble que les créateurs de Nymaim, un cheval de Troie bancaire, ont eu l’idée de recompiler son code source avec une partie du code source d’un autre logiciel espion connu sous le nom de Gozi ISFB. Bilan, le nouveau né réalisé à partir de cet accouplement 2.0 a été baptisé GozNym par les chercheurs de la X-Force. Un bébé plutôt musclé, il a attaqué plus de 24 banques américaines et canadiennes. Ils auraient déjà permis de voler plusieurs millions de dollars à ce jour.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes