IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Le code source du malware ultrasophistiqué Carberp disponible en téléchargement
Un bazooka entre les mains d'apprentis développeurs pour un expert

Le , par Stéphane le calme

42PARTAGES

1  0 
Le nouveau malware bancaire ultra-sophistiqué « Carberp » défie Zeus
De plus en plus de malwares ciblent Mozilla Firefox

Zeus, Le cheval de Troie dont un des buts principaux est l'usurpation d'informations bancaires par Keylogging (enregistrement de frappe) n'a qu'à bien se tenir. Un sérieux concurrent vient de lui déclarer la guerre.

Encore indétectable par 5 des 6 antivirus les plus répandus, il fait des ravages pour piller les comptes en banques en Europe et en Amérique au profit d'un groupe de criminels.

Baptisé « Carberp », il met en action des mécanismes identiques à ceux de Zeus et cible les systèmes et navigateurs les plus populaires, à savoir Windows 7, Vista et XP, Internet Explorer et Mozilla Firefox.

Il serait surtout impitoyable avec ses concurrents. Il cherche, par exemple, à détruire ou à désactiver les autres Trojan pilleurs de comptes, y compris son modèle Zeus.

Ce qui en fait, ironiquement, un anti-virus.

Les spécialistes ne s'accordent pas tous sur ses caractéristiques. Pour certains, il ne s'agit que d'un malware dérivé de Zeus.

Mais plusieurs variantes ont été détectées depuis son apparition, il y a quelques mois. Il a commencé, très confidentiel, sous la forme d'un « malware taxi ». Il ne servait alors qu'à télécharger d'autres malwares génériques.

Mais sa dernière incarnation, plutôt inquiétante (car très sophistiquée) embarque toutes les fonctionnalités d'un Trojan de banque.

"Carperb est différent, Il est très, très sophistiqué" affirme Andreas Baumhof, cofondateur et CTO de TrustDefender spécialiste de la sécurisation de l'authentification bancaire.

Baumhof s'attend à une plus large distribution que Zeus car son adaptation à d'autres pays ne requière qu'une petite modification d'un fichier de configuration.

Selon les spécialistes, Carberp peut aussi contourner les authentifications à double facteur en s'appuyant sur les trojans rivaux, comme Zeus, Gozi, SpyEye pour faire des injections HTML.

Il peut aussi s'installer sans avoir les droits d'administration sur le système cible, rendant inutile la protection par contrôle d'accès sur les dernières versions de Windows. Mais il n'infecte donc que le compte de l'utilisateur identifié.

Le malware disposerait aussi de capacités de détournement de navigateurs sans précédents et serait en mesure de s'accaparer tout le trafic avec internet, y compris les échanges sécurisés en HTTPS et SSL.

Carberp fonctionne sous deux modes "non ciblé" où il collecte tous les mots de passes et identifiants tapés, de préférence lors de connexions sécurisées.

Mais il fonctionne également en "mode ciblé" où il communique aux pirates, en temps réel, les données collectées et modifie les formulaires pour y injecter des champs supplémentaires, comme des détails sur la carte de crédit.

De quoi soulever de sérieuses inquiétudes, notamment auprès des utilisateurs de Firefox qui paye la rançon de sa gloire et devient une des cibles de choix de ce malware d'un genre très évolué.

Source : Communiqué de TrustDefender

Et vous ?

Que pensez-vous de ce malware ?
Comment comptez-vous vous prémunir contre cette menace ?

En collaboration avec Gordon Fowler
Vous avez lu gratuitement 42 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de azstar
Membre émérite https://www.developpez.com
Le 05/07/2013 à 10:01
n'oublie pas que l'espionnage n'est pas toujours pour un but purement militaire, mais aussi commercial, par exemple, l’espionnage sur des sociétés françaises qui a mène a que pas mal des offres d'appel a été gagnés par des sociétés américaines, car ces sociétés connaissent par l'avance les offres des sociétés françaises.
4  0 
Avatar de Hotgeart
Membre du Club https://www.developpez.com
Le 02/07/2013 à 12:55


Où qu'il est le zip ? Areuh
3  1 
Avatar de eomer212
Membre confirmé https://www.developpez.com
Le 05/07/2013 à 21:41
alors concernant la 'legende urbaine' qui dit que microsoft rajouterait des backs doors pour les services de renseignement americains,
je vais t'expliquer le point de vue du diable, le service de renseignement francais ou autre qu'américain.
1:d'une part, pourquoi perdre des reseources et engager des specialistes quand on a pas le budget pour ca.. ?? on est pas des americains. et ces gars la coutent des fortunes.
2: si on trouve une back door, on se tait, et on garde précieusement cette information pour pouvoir nous meme noous en servir. ca serait con de rater une occaze pareille.
3: quand t'ecoutes les communiquants de l'armée ou du gourvernement, ils te disent "tout va bien madame la marquise."
FAUX. c'est la merde, les services de contre espionnage electroniques francais sont inexistants, "quelques dizaines d'opérateurs" et je ne parle pas de spécialistes de haut niveaux.
bref, pour l'armée francaise, ils savent trés bien que c'est plein de backdoor.
mais quand on a plus de pognon, on fait avec ce qu'on a.. le militaire francais est le champion du bricolo et de l'adaptation avec rien, une vieille tradition née de la pénurie permanente, surtout dans les cas operationnels.
alors uin vrai service, operationnel, financé et disposant de moyens adéquats, ca changerait vraiment..

dans tous les cas, il faut partir du principe que ces "services" sont dangereux, car fournis par des concurrents qui ont la manie de l'espionnage.
un veritable investissement europeen, serait donc de mettre en place une societe chargée d'une seule chose: creer un systéme d'exploitation, securisé et fiable.
ca permettrait d'equiper toutes les administrations europeenes et même de faire de l'argent en equipant les administrations ou les armées d'autres pays.

mais ca, c'est trop demander à nos politiques qui ne déifferencient toujours pas un pc windows et un pc linux.
alors, la securité.....
2  0 
Avatar de sevyc64
Modérateur https://www.developpez.com
Le 08/07/2013 à 12:02
Citation Envoyé par DevTroglodyte Voir le message
De toute maniere, les données sensibles sont sur des réseaux coupés d'internet [...]

D'ailleurs c'est pareil dans le nucléaire civil.
Oui, enfin ça c'est la théorie.

Parce qu'en pratique ....
2  0 
Avatar de DevTroglodyte
Membre extrêmement actif https://www.developpez.com
Le 08/07/2013 à 12:37
Citation Envoyé par sevyc64 Voir le message
Oui, enfin ça c'est la théorie.

Parce qu'en pratique ....
Ouais :-/

Et c'est sans compter les guignols qui utilisent des clés USB vérolées pour passer des données d'un réseau à un autre...
2  0 
Avatar de transgohan
Expert éminent https://www.developpez.com
Le 02/07/2013 à 13:14
Citation Envoyé par kaymak Voir le message
- Le virus manipule les sources html de ton navigateur pour que lorsque tu valides ton action celle ci soit redirigée.

c'est malheureux, mais c'est comme ça, même en faisant attention on se fait berner : /

Personnellement je n'avais pas encore eu vent de cette méthode d'injection HTML, et je la trouve assez flippante pour un utilisateur lambda.
Sous firefox avec Ghostery tu peux détecter ce fonctionnement.
Il désactive les redirections abusives, et donc stoppera la redirection (la seconde redirection donc) vers la banque. Le mal sera fait mais au moins on le voit.

Dans tous les cas ça fait un peu peur de voir un virus de cet envergure disponible à tout un chacun...
1  0 
Avatar de benymypony
Membre régulier https://www.developpez.com
Le 02/07/2013 à 17:29
Une partie de cette saloperie est en Russe.
Que voulez-vous qu'on y fasse ?



Beny
1  0 
Avatar de narutobaka
Membre averti https://www.developpez.com
Le 03/07/2013 à 16:53
,il faut voir ce que fait les pays alors ; Exemple : PRISM (USA)


bonjour,

ah ah j'étais justement en train de penser à ça.

comparer prisme à un virus informatique.

En même temps c pas crosoft qui laisse volontairement de backdoor pour le agence de renseignement? Après il te font croire qu'il bosse d'arrache pied en sortant des mises à jour .

une sorte de "projet 2501", l'air du cybercrime

++
1  0 
Avatar de pmithrandir
Expert éminent https://www.developpez.com
Le 02/07/2013 à 15:54
merci pour la vidéo, très interessante
0  0 
Avatar de bombseb
Membre expérimenté https://www.developpez.com
Le 04/07/2013 à 16:39
En même temps c pas crosoft qui laisse volontairement de backdoor pour le agence de renseignement?
Est-ce que c'est vrai cette histoire de backdoor dans les softs MS ?
0  0