ZLoader : est-ce vraiment la fin de ce dangereux botnet qui attaque les universités et les hôpitaux ?

17 avril 2022 à 14h20
2
© Shutterstock.com
© Shutterstock.com

Les choses avancent sur le front de la cyberguerre. Microsoft annonce avoir mené plusieurs opérations contre ZLoader, le botnet connu pour s’attaquer aux hôpitaux, aux entreprises et aux établissements scolaires.

À l’origine, ZLoader récupérait des identifiants de connexion, des mots de passe et autres données personnelles pour voler de l’argent à ses victimes. Le malware est cependant devenu capable de désactiver les antivirus et les logiciels de sécurité classiques.

Microsoft prend le contrôle d'un botnet dangereux

ZLoader a-t-il réellement été mis hors d’état de nuire ? Ce fameux malware tristement connu pour attaquer les entreprises, les universités et les établissements de santé était particulièrement actif et a instrumentalisé plusieurs campagnes de cyberattaque dans le monde. Plus concrètement, le botnet s’appuyait sur un réseau de machines infectées chez des milliers de professionnels et de particuliers pour collecter des données sensibles. Les États-Unis, le Canada et l’Inde étaient particulièrement touchés, mais la France n’a pas été épargnée, notamment avec des attaques visant les contribuables.

Grâce à une ordonnance judiciaire américaine, Microsoft est parvenu à saisir 65 domaines utilisés par le groupe ZLoader pour les serveurs de commande et de contrôle (C&C) de son botnet. En d’autres termes, la firme de Redmond a pris le contrôle de l’infrastructure de ce malware qui servait alors à diffuser des logiciels malveillants et des rançongiciels. Désormais, ces domaines sont dirigés vers un « sinkhole » contrôlé par Microsoft.

Est-ce vraiment la fin de ZLoader ?

L’entreprise s’est également emparée des 319 autres domaines exploités par ZLoader au travers de son algorithme de génération de domaines (DGA), servant à créer automatiquement de nouveaux domaines de secours dédiés au serveur de contrôle du botnet. « Nous nous efforçons également de bloquer l'enregistrement futur de domaines DGA », explique l’entreprise dans son billet de blog.

Si l’annonce de Microsoft est une excellente nouvelle, ces actions ne signent pas encore la fin du botnet. Le géant de la tech admet que ZLoader n’a pas été entièrement démantelé, mais annonce travailler avec les FAI afin d’identifier et de remédier aux infections sur les systèmes touchés. L’affaire a également été transmise aux forces de l’ordre. Néanmoins, on sait que les pirates sont particulièrement agiles et réactifs pour mettre en œuvre de nouvelles parades. L’affaire est encore loin d’être terminée, mais Microsoft a remporté une première bataille.

Source : Microsoft

Noëllie Mautaint

Fan absolue de jeux vidéo bercée par les RPG et les jeux à forte narration. Constituée à 80% de jeux vidéo, mangas, séries, cinéma, livres, musique et nouvelles technologies. Attention, peut mordre si...

Lire d'autres articles

Fan absolue de jeux vidéo bercée par les RPG et les jeux à forte narration. Constituée à 80% de jeux vidéo, mangas, séries, cinéma, livres, musique et nouvelles technologies. Attention, peut mordre si on critique à tort Final Fantasy X et XIII, Kingdom Hearts, The Last of Us, Life is Strange ou Avatar The Last Airbender.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (2)

Felaz
Une bonne nouvelle : un de moins !
nicgrover
Pourquoi ne pas rétablir la pendaison à perpette pour ces escrocs…
Voir tous les messages sur le forum
Haut de page

Sur le même sujet