Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Un quart de million de PC infectés et peut-être 60 ans de prison à la clé

auteur de l'article Aurélien Cabezon , dans la rubrique Menaces

Commentaires Commentaires fermés sur Un quart de million de PC infectés et peut-être 60 ans de prison à la clé

Un consultant américain en sécurité informatique encourt une lourde peine de 60 ans de prison. Son manque flagrant d’éthique l’a conduit à devenir le chef d’orchestre d’un réseau de 250 000 PC zombies pour partir en quête d’informations personnelles.


John Schiefer, ancien consultant en sécurité informatique de 26 ans pour la société 3G Communications, vient de plaider coupable devant un tribunal de Los Angeles de plusieurs chefs d’inculpation retenus à son encontre dont, l’accès à des ordinateurs protégés, l’interception illégale de communications électroniques, transfert frauduleux et fraude bancaire. Il encourt une peine de 60 années de prison et une amende de 1,75 million de dollars pour sa participation avec d’autres pirates dans la construction et l’utilisation d’un botnet.

Ce réseau gigantesque d’ordinateurs zombies fonctionnant sous Windows a atteint le nombre conséquent de 250 000 machines infectées par des malwares (chevaux de Troie notamment) pour espionner des communications et intercepter des messages échangés avec des sites comme PayPal, dans le but de récupérer les identifiants d’infortunés utilisateurs pris pour cibles et ainsi vider leur compte.

Schiefer qui contrôlait les PC depuis son domicile voire depuis son lieu de travail, a en outre également reconnu avoir perçu illégitimement plus de 19 000 dollars en commissions de la part d’une régie publicitaire néerlandaise pour laquelle il avait officié en sa qualité de consultant. Avec deux de ses complices, Schiefer a procédé à l’installation de logiciels de ladite société (adwares) sur au final près de 150 000 ordinateurs. Cette installation aurait dû se faire avec le consentement de l’utilisateur, une étape dont s’est évidemment affranchi Schiefer avec son botnet sous la main, empochant au passage une belle rémunération pour un travail totalement illégal opéré à l’insu de son employeur (la régie publicitaire).

Ce pseudo consultant en sécurité informatique qui ne fait véritablement pas honneur à la profession sera fixé sur son sort le 3 décembre prochain.

Dans la rubrique justice toujours, la semaine dernière a également été marquée par la confirmation de l’arrestation en Italie de Roberto Preatoni, connu pour être le fondateur du site WabiSabiLabi, estampillé eBay pour les failles 0days. Son interpellation est cependant apparemment sans relation avec ce site sulfureux qui a enregistré pour l’heure bien peu d’enchères, mais plutôt avec ses anciennes activités. Preatoni aurait ainsi procédé à des tests d’intrusion dans le cadre d’un contrat avec Telecom Italia en outrepassant largement les termes de sa mission, puisqu’il est soupçonné d’avoir intercepté et écouté les conversations téléphoniques de plusieurs personnes dont le PDG de Brasil Telecom.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.