Un nouveau botnet démantelé
Depuis quelques années Microsoft s'est engagé dans une lutte sans merci avec les botnets. Pour rappel, ce sont des réseaux utilisant parfois des millions de PC infectés, qui permettent à leurs créateurs de rapporter de l'argent de plusieurs manières, que ce soit en commanditant des attaques DDoS, en envoyant des spams par milliards...
Si le moyen le plus évident de lutter contre eux est de protéger les machines des attaques, ce n'est pas le plus simple, nombre de propriétaires de PC ne sachant pas que leur machine est infectée et n'imaginant pas participer involontairement à des activités criminelles.
Dans cette guerre Microsoft a déclaré avoir démantelé avec le FBI et Europol le réseau botnet appelé ZeroAccess. Il détournait les annonces publicitaires de 2 millions de PC en les remplaçant par d'autres, ce qui aurait permis à ses promoteurs de gagner près de 2,7 millions de dollars par mois.
Le démantellement est passé par l'identification des adresses IP des serveurs servant à piloter ce réseau avant d'aller les réduire au silence. 18 serveurs ont été fermés mais il semble selon des analystes que certains aient échappé au coup de filet et le botnet, bien que diminué, n'a pas été totalement anéanti. Toutefois, Microsoft espère que les annonceurs publicitaires qui sans le savoir aussi participaient à ce réseau criminel comprendront en voyant la chute soudaine du trafic qu'ils sont eux aussi concernés directement par cette énorme arnaque.