Un cybercriminel russe accusé de développer le malware Qakbot

Le DĂ©partement de la Justice des États-Unis a annoncĂ© l’inculpation de Rustam Rafailevich Gallyamov, un citoyen russe de 48 ans, pour son rĂŽle prĂ©sumĂ© dans le dĂ©veloppement et la diffusion de logiciels malveillants. Qakbot, le malware en question, a infectĂ© des milliers d’ordinateurs pendant plus d’une dĂ©cennie. Ce logiciel malveillant Ă©tait utilisĂ© pour infecter des ordinateurs avec d’autres types de malwares, tels que des ransomwares, et pour intĂ©grer les ordinateurs compromis dans un botnet. ...

23 mai 2025 Â· 1 min

Une attaque DDoS massive frappe KrebsOnSecurity, révélant une nouvelle botnet IoT

La source KrebsOnSecurity rapporte qu’une attaque DDoS massive a frappĂ© leur site, atteignant un dĂ©bit de 6,3 terabits par seconde. Cette attaque a Ă©tĂ© attribuĂ©e Ă  un nouveau botnet IoT nommĂ© Aisuru, qui semble ĂȘtre une Ă©volution du cĂ©lĂšbre botnet Mirai. L’attaque, bien que brĂšve, a Ă©tĂ© l’une des plus importantes jamais enregistrĂ©es par Google et Cloudflare, soulignant la puissance de ce botnet qui exploite des appareils IoT compromis. Les dispositifs concernĂ©s incluent des routeurs et des enregistreurs vidĂ©o numĂ©riques, piratĂ©s via des mots de passe par dĂ©faut ou des vulnĂ©rabilitĂ©s logicielles. ...

23 mai 2025 Â· 1 min

KrebsOnSecurity subit une attaque DDoS record de 6,3 Tbps

La source de cette actualitĂ© est KrebsOnSecurity, un site spĂ©cialisĂ© en cybersĂ©curitĂ©, qui a rĂ©cemment Ă©tĂ© la cible d’une attaque DDoS massive. La semaine derniĂšre, KrebsOnSecurity a subi une attaque par dĂ©ni de service distribuĂ© (DDoS) atteignant un dĂ©bit de plus de 6,3 terabits par seconde. Cette attaque est dix fois plus importante que celle menĂ©e en 2016 par le botnet Mirai, qui avait mis le site hors ligne pendant prĂšs de quatre jours. ...

21 mai 2025 Â· 1 min

HTTPBot : Un Botnet Trojan ciblant l'industrie du jeu avec des attaques DDoS de haute précision

En mai 2025, le laboratoire NSFOCUS Fuying a rapportĂ© une augmentation significative de l’activitĂ© d’un nouveau Botnet Trojan nommĂ© HTTPBot, dĂ©veloppĂ© en langage Go. Ce Botnet, surveillĂ© depuis aoĂ»t 2024, a Ă©largi son champ d’action en utilisant des appareils infectĂ©s pour lancer des attaques externes, principalement contre l’industrie du jeu en Chine, mais aussi contre certaines entreprises technologiques et institutions Ă©ducatives. HTTPBot se distingue par son approche technique avancĂ©e, utilisant un ID d’attaque pour initier et terminer prĂ©cisĂ©ment ses processus d’attaque. Il emploie des mĂ©thodes innovantes de DDoS, telles que des attaques HTTP Flood hautement simulĂ©es et des techniques d’obfuscation dynamique, contournant ainsi les mĂ©canismes de dĂ©tection traditionnels. Les techniques de contournement incluent : ...

20 mai 2025 Â· 2 min

DémantÚlement de botnets par les autorités américaines

L’actualitĂ© provient de ‘The Record’, qui rapporte une opĂ©ration de police significative menĂ©e par les autoritĂ©s amĂ©ricaines. Les procureurs des États-Unis ont annoncĂ© l’inculpation de quatre ressortissants Ă©trangers dans le cadre d’une opĂ©ration qui a permis de saisir des domaines internet associĂ©s Ă  deux botnets puissants Anyproxy et 5socks. Ces botnets, utilisĂ©s pour des activitĂ©s malveillantes, reprĂ©sentaient une menace importante pour la sĂ©curitĂ© informatique. L’opĂ©ration fait partie d’un effort plus large pour lutter contre la cybercriminalitĂ© internationale. Les autoritĂ©s ont travaillĂ© en collaboration avec des partenaires internationaux pour identifier et dĂ©manteler ces infrastructures malveillantes. ...

10 mai 2025 Â· 1 min

Des pirates russes inculpés pour la gestion d'un botnet

Selon un article de TechCrunch, les autoritĂ©s amĂ©ricaines ont rĂ©cemment pris des mesures contre un groupe de cybercriminels internationaux. Cette action s’inscrit dans le cadre de la lutte continue contre les cybermenaces mondiales. Trois Russes et un Kazakh ont Ă©tĂ© inculpĂ©s pour leur implication dans le piratage et la vente d’accĂšs Ă  deux botnets Anyproxy et 5Socks. Un botnet est un rĂ©seau de dispositifs informatiques infectĂ©s par des logiciels malveillants et contrĂŽlĂ©s Ă  distance par des attaquants. Dans ce cas, le rĂ©seau Ă©tait composĂ© de dispositifs connectĂ©s Ă  Internet vulnĂ©rables, ce qui a permis aux pirates de les exploiter Ă  des fins malveillantes. ...

10 mai 2025 Â· 1 min

Nouveau botnet découvert ciblant les appareils TOTOLINK

Les chercheurs de FortiGuard Labs ont rĂ©cemment dĂ©couvert un nouveau botnet. Ce botnet se propage Ă  travers les appareils TOTOLINK, une marque de dispositifs de rĂ©seau. Les dĂ©tails techniques de la propagation de ce malware et les vulnĂ©rabilitĂ©s potentiellement exploitĂ©es n’ont pas Ă©tĂ© prĂ©cisĂ©s dans l’extrait. Il est important pour les utilisateurs de ces appareils de rester vigilants et de mettre Ă  jour leurs appareils avec les derniers correctifs de sĂ©curitĂ© disponibles. Les botnets sont gĂ©nĂ©ralement utilisĂ©s pour des attaques DDoS, pour le minage de cryptomonnaies ou pour la distribution de malwares. ...

23 avril 2025 Â· 1 min

Opération Endgame : arrestation de clients du botnet Smokeloader

Dans le cadre de l’opĂ©ration Endgame, les forces de l’ordre ont menĂ© une action de suivi pour traquer les clients du botnet Smokeloader. Ce botnet est connu pour ĂȘtre utilisĂ© dans diverses activitĂ©s cybercriminelles, notamment la distribution de malwares et de ransomwares. Au moins cinq individus ont Ă©tĂ© arrĂȘtĂ©s lors de cette opĂ©ration, ce qui reprĂ©sente un coup dur pour le rĂ©seau de cybercriminels qui exploitent Smokeloader. Il est important de noter que les botnets comme Smokeloader reprĂ©sentent une menace sĂ©rieuse pour la cybersĂ©curitĂ©. Ils peuvent ĂȘtre utilisĂ©s pour mener des attaques DDoS, distribuer des malwares, voler des donnĂ©es, et bien d’autres activitĂ©s malveillantes. Les actions de la police dans le cadre de l’opĂ©ration Endgame sont donc un pas important dans la lutte contre la cybercriminalitĂ©. ...

10 avril 2025 Â· 1 min
Derniùre mise à jour le: 10 Aug 2025 📝