Pour gérer vos consentements :
Categories: Sécurité

Vend spyware. Pas cher, bon état…

Le commerce de l’espionnage, plus particulièrement des logiciels espions semble ne pas connaître la crise. Le site zataz vient à ce titre de découvrir de nouveaux programmes qui se targuent d’avoir déjà infecté plusieurs milliers d’utilisateurs et qui n’hésitent pas à faire leur pub sur la Toile.

Argument à l’appui, ZeuS, le nom du spyware aurait selon ses créateurs contribué à l’infection de nombreux internautes : « 11.167 au Royaume-Uni, 547 aux USA, 210 au Canada, 111 en France » à en croire les chiffres des éditeurs. Des données à prendre avec des pincettes et des gants bien hermétiques.

Ces statistiques seraient le fruit d’une collecte sur 24 heures de serveurs piégés par cet outil pirate. Dès lors, ce seraient pas moins de 83 failles que ZeuS exploiterait via des scripts malveillants. Toujours est-il que l’éditeur pirate explique que « Le fait d’installer mon logiciel sur votre site coûtera 300 dollars US, 320 dollars sur un serveur que je vous proposerais« . Un outil d’espionnage qui serait écrit de manière à être invisible pour les antivirus heuristiques.

Un « cœur » crypté, utilisable sur n’importe quel navigateur, ZeuS a de quoi jeter la foudre sur de nombreux postes mal sécurisés.

Un type de spyware qui avait déjà alerté les autorités australiennes. Le Cert national (Australian Computer Emergency Response Team) aurait tenté de combattre le dieu des dieux de l’Olympe. L’institution aurait même tenté de contacter le responsable d’un site visiblement touché par le malware.

Une affaire qui fait écho à celle des faux anti-spywares. RemoteSpy, le programme de la société CyberSpy Software avait été interdit par la justice américaine. En cause, la capacité qu’avaient ces logiciels censés protéger les utilisateurs de transmettre les informations à d’autres potentiels clients. La société fut alors accusée d’avoir violé les lois interdisant l’installation de logiciels sans le consenteme nt des utilisateurs mais aussi la collecte non-autorisée de données personnelles.

Recent Posts

Ce qui change avec la version 2024 du référentiel d’écoconception de services numériques

Un an et demi après sa publication initiale, le RGESN est mis à jour. Tour…

4 heures ago

Microsoft x Mistral AI : l’Autorité britannique de la concurrence renonce à enquêter

Le régulateur britannique de la concurrence renonce à une enquête approfondie sur le partenariat de…

6 heures ago

MFA obligatoire sur Azure : ce que prépare Microsoft

À partir de juillet 2024, Microsoft imposera progressivement le MFA pour certains utilisateurs d'Azure. Aperçu…

10 heures ago

Informatique quantique : Pasqal vend un premier ordinateur en Arabie Saoudite

La pépite française de l'informatique quantique Pasqal va installer un ordinateur quantique de 200 qubits…

12 heures ago

Incident « sans précédent » chez Google Cloud : que s’est-il passé ?

Le fonds de pension australien UniSuper a vu son abonnement Google Cloud supprimé - et…

13 heures ago

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

3 jours ago