Les serveurs du botnet Bamital saisis par Microsoft et Symantec

1
107

Microsoft fait équipe avec Symantec pour démanteler un malware virulent touchant des milliers de PC dans le monde. Le botnet Bamital détournait les résultats de recherche des utilisateurs et redirige les victimes vers des sites potentiellement dangereux qui pourraient les exposer à d’autres menaces en ligne et voler leurs informations personnelles.

Des experts des organisations ont obtenu une ordonnance du tribunal afin de saisir les serveurs dans un centre de données dans le New Jersey et en Virginie ainsi qu’aux Pays-Bas mercredi.

Le botnet Bamital a menacé l’industrie de la publicité en ligne en générant 12,7 billions de dollars via des clics frauduleux sur les publicités sur Internet. Microsoft a démontré que Bamital a détourné plus de 8 millions d’ordinateurs au cours des deux dernières années. Microsoft affirme que le botnet a touché de nombreux moteurs de recherche (y compris Bing, Yahoo et Google) et les principaux navigateurs. Le second nom du malware est “ClickJacking Trojan”.

Les botmasters et organisateurs derrière le botnet Bamital ont aussi eu la possibilité de prendre le contrôle des ordinateurs infectés, et d’y installer d’autres types de malwares qui pourraient accomplir le vol d’identité et de mener d’autres types de délits informatiques.

Maintenant que les serveurs ont été saisis et mis hors ligne, les utilisateurs de PC infectés seront dirigés vers un site pour les informer que leurs machines sont infectés par des logiciels malveillants lorsqu’ils tentent de chercher sur le Web.

C’était la sixième fois que Microsoft a obtenu une ordonnance du tribunal pour s’attaquer à un réseau de zombies depuis 2010. Les botnets sont un problème croissant pour les entreprises de sécurité et les internautes en général.

Leur plainte a identifié 18 meneurs, en Russie, Roumanie, Grande-Bretagne, États-Unis et Australie, qui ont enregistré des nom de domaines et loués des serveurs utilisés dans l’opération sous des noms fictifs.

1 COMMENTAIRE

Les commentaires sont fermés.