Pour gérer vos consentements :
Categories: MalwaresSécurité

Sécurité : des chercheurs de Cisco ralentissent le kit Angler

Talos Research Group est une entité de Cisco dédiée à la sécurité. Elle regroupe des chercheurs qui viennent de porter un coup au kit d’exploits nommé Angler et notamment à une campagne de ransomware (combinant CryptoWall and TeslaCrypt).

Cette trousse à outils est devenue, en l’espace de quelques années, une référence pour les cybercriminels. SophosLab a récemment établi un palmarès où Angler détient 82,2% de part de marché sur ce secteur des outils de piratage. Angler intègre des failles zero day, des malwares, des techniques d’attaques, etc. Il a surtout réussi à prendre la place laissée vacante par BlackHole dont le fondateur a été arrêté en 2013.

Débrancher des serveurs proxy

Dans son enquête l’équipe de Cisco a découvert que les serveurs proxy utilisés par Angler provenaient de serveurs de Limestone Networks, un fournisseur de Dallas. Ces serveurs représentaient jusqu’à 50% de l’activité du kit Angler, ciblant 90 000 victimes par jour pour un revenu annuel estimé à 30 millions de dollars. En extrapolant, cela signifie qu’Angler génére chaque année 60 millions de dollars de revenus.

Après la découverte des serveurs proxy, Limestone Networks les a débranché et remis les données aux chercheurs de Cisco. Ils ont travaillé en collaboration avec l’opérateur Level3 pour récupérer les protocoles d’authentification et détecter les terminaux infectés au sein des entreprises. Les données issues des serveurs proxy donnent une cartographie et le modus operandi d’Angler. Des informations qui permettent de ralentir la propagation des menaces issues de ce kit, mais pas de le supprimer définitivement.

A lire aussi :

Télégrammes : Angler kit dominant, Oracle Android again, Google Nearline 100 Po, Microsoft Send
Hackers, Etats et Dark Web : le marché des failles Zero Day incontrôlable ?

crédit photo © Oleksandr Lysenko – shutterstock

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

7 heures ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

11 heures ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

1 jour ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

1 jour ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

1 jour ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

2 jours ago