Security-X
Forum Security-X => Sécurité Générale => Informations Générales => Discussion démarrée par: chantal11 le avril 11, 2015, 09:14:12
-
Bonjour,
Le Botnet Beebone démantelé par les autorités européennes
Sécurité : Le J-Cat a annoncé dans un communiqué avoir démantelé, en partenariat avec plusieurs acteurs privés, le botnet Beebone. Celui-ci s’appuyait sur le malware AAEH, décrit comme un logiciel polymorphe.
Beebone était un botnet regroupant 12.000 ordinateurs affectés selon les estimations du J-Cat, mais ceux-ci soulignent que ce chiffre est dans une fourchette basse. L’opération a rassemblé plusieurs acteurs : d’une part le J-Cat, le groupe d’action créé par Europol pour lutter contre la cybercriminalité, mais aussi plusieurs services de police des états membres de l’UE, ainsi que des acteurs privés tels que les sociétés Kaspersky, Intel ou Shadowserver.
12.000 ordinateurs infectés, cela peut paraître un chiffre faible, mais selon le J-Cat, la réussite de l’opération ne se mesure pas à ce simple volume : en effet, le botnet Beebone était le principal vecteur d’infection utilisé par le malware AAEH. Ce dernier était associé selon Intel à 5 millions de signatures différentes et McAfee rapportait en 2014 100.000 infections causées par ce malware, dont la majorité aux États Unis.
Malware polymorphe
Lire la suite sur ZDNet (http://www.zdnet.fr/actualites/le-botnet-beebone-demantele-par-les-autorites-europeennes-39817800.htm#xtor=123456)