Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Première juridique dans la lutte anti-botnet

auteur de l'article Jerome Saiz , dans la rubrique Cyber Pouvoirs

Commentaires Commentaires fermés sur Première juridique dans la lutte anti-botnet

Bot

C’est une première : la justice américaine a autorisé les autorités à saisir puis remplacer les serveurs de contrôle du botnet Coreflood. Cinq serveurs et 29 noms de domaines ont ainsi été saisis par le gouvernement.

Au delà de la saisie elle-même, c’est l’aspect coordonné de l’opération qui représente une avancée dans la lutte anti-botnet. D’abord le remplacement des serveurs : les autorités ont pu procéder à un « échange standard » afin que leurs propres serveurs de Command & Control envoient aux clients infectés l’ordre de désactiver le bot. A défaut de désinfecter les machines à distance cela a au moins fait en sorte que les bots ne puissent plus se ré-activer ou se mettre à jour.

L’étape suivante de l’opération (encore en cours) consiste à travailler avec les fournisseurs d’accès des clients concernés afin de les contacter pour leur indiquer la marche à suivre pour se débarrasser définitivement du bot. Détail amusant : ceux qui souhaiteraient conserver le bot sur leur machine pourront le faire !

> lire : l’annonce officielle du Ministère de la Justice américain (en anglais)

 


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.