Powered By Blogger

Rechercher sur ce blogue

samedi 19 mars 2011

R.I.P. Botnet Win32/Rustock, 2006-2011

Microsoft assomme le botnet Rustok plutôt mastoc

En supervisant "l'opération b107", Microsoft est parvenu à faire tomber un réseau de PC zombies qui était capable d'envoyer des milliards de spams par jour.


Le botnet avait transformé 1 million de PC en esclaves des spammeurs à l'insu de leur propriétaire.

Les spammeurs viennent de se prendre une grande claque. Microsoft a en effet annoncé voici quelques heures avoir porté un coup fatal au botnet (1) Rustock : un réseau de PC zombies déjà vieux de plus de quatre ans et qui était encore il y a peu, selon Symantec, la principale source de spam au monde, avec 47,5 % du total de pourriels et plusieurs millions de courriers indésirables envoyés chaque jour.
agrandir la photo
D’après les chiffres de Microsoft, ce sont plus de 1 million de PC contaminés par le malware Rustock qui ont ainsi été « libérés » des griffes des cyber-criminels par cette opération d’importance, conjointement menée par plusieurs divisions de Microsoft, avec l’appui des partenaires de l’industrie, d’universités et des autorités. « L’opération b107 » rappelle d’ailleurs beaucoup une autre opération du même type, b49, menée l’année dernière contre le botnet Waledac.
« Nous avons utilisé une conjonction de mesures techniques et légales afin de rompre la connexion entre la structure de commande et de contrôle du botnet et l’ensemble des machines infectées par le malware, avec pour objectif de stopper la totalité de ce botnet. », commente Bernard Ourghanlian, directeur technique et sécurité de Microsoft France.
Pour faire tomber Rustock, il a fallu agir de façon coordonnée, afin de couper physiquement et simultanément des serveurs situés dans plusieurs Etats américains et pour certains à l’étranger. L’opération a notamment consisté, avec l’appui des forces fédérales américaines, à saisir des dizaines de disques durs chez cinq hébergeurs situés à Kansas City, à Scranton, à Denver, à Dallas, à Seattle, Chicago et à Colombus. Mais également à collaborer avec la police néerlandaise et le CERT chinois.
« Nous avons fait le nécessaire pour que l’on bloque l’enregistrement de domaines en Chine que le code du malware prévoyait d’utiliser dans le futur pour des opérations de contrôle », indique M. Ourghanlian. Et, à la différence de Waledac, dont le code pointait vers des noms de domaines - qui avaient donc pu être bloqués avec le concours de l’Icann -, Rustock comprenait dans son code 106 adresses IP, plus complexes à neutraliser, pour communiquer avec ceux qui le contrôlaient. D’où cette saisie chez les hébergeurs à qui elles étaient attribuées.

Une plainte pour violation du droit des marques

Cette saisie est le résultat d’une plainte déposée au mois de février par Microsoft contre les opérateurs de ce botnet. « Nous avons porté plainte à différents titres, notamment pour violation du droit des marques, puisque les opérateurs utilisaient les marques Hotmail, Windows ou Microsoft dans leurs courriers indésirables », indique M. Ourghanlian. Les disques durs récupérés sont en cours d’analyse. On espère notamment y trouver des logs, qui pourraient pointer vers les machines infectées. « Il serait alors possible de contacter les FAI afin qu’ils préviennent leurs abonnés et que ces derniers [les] nettoient. »
Grâce à cette opération, Microsoft en est certain, Rustock est hors d’état de nuire, même s’il demeure actif sur les machines : son code a été entièrement désassemblé et toutes les adresses IP vers lesquelles il pointait lui sont désormais interdites. Les contrôleurs du botnet, eux, courent toujours. « Vu la taille de Rustock, les gens qui le contrôlaient sont sûrement expérimentés et bien cachés. Il sera peut-être difficile de les retrouver. Mais au moins, nous avons eu la possibilité de démanteler l’un des plus importants botnets de la planète. C’est déjà ça de gagné pour les internautes », conclut M. Ourghanlian.

le nombre d’envoi de spams a appréciablement reculé dans le monde, particulièrement dans des pays comme la Turquie (-87%), le Vietnam (-22%) et le Brésil (-47%).

En revanche, la France fait mauvaise figure dans ce classement. Selon Cisco, certains pays ont connu une très forte poussée de son volume de spams : +115% (sic). Elle prend ainsi le pas sur d’autres pays européens, comme l’Allemagne, qui affiche un score « honorable » de +10%, ou le Royaume-Uni (+99%).

Ainsi, pour accroître le nombre de spams envoyés, les cyber-criminels n’ont pas hésité à solliciter la bonne qualité des réseaux ADSL européens pour propager rapidement des « pourriels » via des botnets.

Nota: Une opération similaire ,nommée "B49" en 2010 ,par Microsoft pour contrer Waledac.

Le réseau Rustock était considéré comme l'un des plus gros au monde, avec la capacité d'envoyer jusqu'à 30 milliards de pourriels par jour - la plupart pour proposer à la vente des versions contrefaites de médicaments comme le Viagra, prescrit contre les troubles de l'érection, ou pour adresser de fausses annonces de loterie.

Microsoft a travaillé durant plusieurs mois avec le fabricant du Viagra, le laboratoire américain Pfizer et la société de sécurité informatique FireEye pour démanteler ce réseau.

L'enquête a culminé avec l'intervention des autorités, qui ont pu prendre le contrôle de serveurs informatiques localisés dans l'État de Washington : mercredi, la connexion entre ces serveurs et les ordinateurs infectés a été rompue.

(1) Un botnet est un réseau de PC « zombies » infectés par un malware qui permet aux cyber-criminels qui les commandent de les utiliser pour diverses tâches à l’insu de leurs utilisateurs, notamment l’envoi massif de courriers indésirables.


REF.:

Need for Speed World gratuit !

Crédit : DR

Need for Speed World

Dans le jeu de courses en ligne massivement multijoueur en 3D Need for Speed World, parcourez de gigantesques villes, affrontez d'autres joueurs et lancez-vous dans des courses poursuites féroces avec les forces de l'ordre. Le jeu ajoute un nouveau système de « power-up » et une progression de style jeu de rôle. Le monde de Need for Speed : World Online résulte de la fusion entre deux villes, Palmont City (NFS Carbon) et Rockport City (NFS Most Wanted). Chaque joueur a la possibilité de personnaliser son avatar, de former une équipe et de suivre sa progression dans le classement online.

Gratuit
Télécharger Need for Speed World v.1.8.25.319 pour Windows


REF.:

Faire le ménage dans ses favoris

A chaque fois qu'une page vous intéresse, vous l'ajoutez à vos favoris ou à vos marques-pages pour la retrouver ultérieurement. Votre bibliothèque de favoris commence donc à devenir assez importante.

Or, beaucoup de pages Web ont une durée de vie limitée. Lorsque vous tentez d'accéder à une ancienne page, vous avez des chances de tomber sur la fameuse erreur 404 ou "page introuvable". La page que vous souhaitez afficher n'existe tout simplement plus.

Il ne sert donc plus à rien de conserver ce lien dans vos favoris : vous pouvez le supprimer.

Cette opération devient vite longue et fastidieuse si vous devez la renouveler pour des dizaines et des dizaines de liens. Vous pouvez heureusement automatiser la détection et la suppression des favoris obsolètes grâce au logiciel gratuit AM-DeadLink. De quoi faire le ménage dans tous vos liens et ne garder que ceux qui sont encore valides.

En plus, le logiciel vous permettra de récupérer en même les favicons, les petites icônes qui représentent chaque lien mis en favoris.

AM-DeadLink est compatible avec Internet Explorer, Firefox et Opera.

Etape suivante : Installer AM-DeadLink



REF.:

Créer un disque de récupération de mot de passe

Pour éviter de vous retrouver coincé en cas de perte de votre mot de passe Windows, vous pouvez créer dès à présent une clé de réinitialisation de mot de passe. Cette clé peut être enregistrée sur une clé USB ou une carte mémoire.
  1. Cliquez sur le bouton Démarrer puis sur Panneau de configuration.

  2. Cliquez sur Comptes et protection des utilisateurs.

  3. Cliquez ensuite sur Comptes d'utilisateurs.

  4. Dans le volet de gauche, cliquez sur Créer un disque de réinitialisation de mot de passe.

  5. Dans l'assistant qui s'ouvre, cliquez sur le bouton Suivant.

  6. Branchez une clé USB et sélectionnez le lecteur correspondant. Cliquez sur Suivant.

  7. Saisissez votre mot de passe actuel et cliquez sur Suivant.

  8. Une fois la création du disque finie, cliquez sur Suivant. Cliquez enfin sur Terminer. Mettez cette clé USB en lieu sûr.

REF.: ( mot de passe perdu),

vendredi 18 mars 2011

Textfree : gros succès pour les textos gratuits

Application mobile - Textfree : gros succès pour les textos gratuits
Pinger se vante d'avoir quatre millions de clients actifs par mois.
© Pinger

Les technophiles ne sont pas toujours prêts à payer pour les messages texte sur téléphone mobile. La preuve se trouve dans le succès de l'application Textfree, qui a été téléchargée 15 millions de fois.

Selon ce que rapporte son éditeur Pinger Inc, de San Jose, l'application fonctionnant sur iPhone et Android a dépassé le cap du milliard de messages échangés. Cette marque a été atteinte en 10 mois.

Textfree est disponible seulement aux États-Unis. La version «illimitée» pour iPhone coûte 5,99 $ US par année. Elle permet de faire de la messagerie sans limite. La version «légère» est gratuite. Elle fixe un plafond de 15 messages par jour. Une version permettant d'effectuer des appels vidéo est aussi disponible.

Pinger se vante d'avoir quatre millions de clients actifs par mois pour l'ensemble de ses applications mobiles. Son offre comprend notamment i2i (messagerie instantanée), Doodle Buddy (dessin) et StickWars (jeu de guerre).

Le besoin pour les applications de messagerie texte peut se faire ressentir davantage aux États-Unis parce que l'offre des fournisseurs de télécoms n'est pas la même qu'au Canada.

Chez les Américains, AT&T (T) demande de payer 10 $ par mois pour ajouter la messagerie texte à un forfait. Sinon, elle facture 20 cents par texto.

Pour sa part, Verizon (VZ) se montre moins gourmande en offrant une option à 5 $ par mois pour les textos. Le prix à l'unité est de 20 cents.

Au Canada, le portrait est différent. Bell (BCE) et Telus (T) offrent les textos illimités à titre d'option gratuite pour un forfait de voix et données. Rogers (RCI.B), Fido et Vidéotron les incluent dans la majorité de leurs forfaits.


REF,: