News

Other articles

Sunday 14 March 2010
Article  Cloud security assessment scheme launched

Sunday 14 March 2010
In Brief  Human element undermines encryption

Thursday 11 March 2010
Article  Digital privacy framework steps closer?

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

Un quart de million de PC infectés et peut-être 60 ans de prison à la clé

Written by Aurélien Cabezon (SecurityVibes)
Published on Wednesday 14 November 2007
0 comment(s) | Subnetwork France
 
Un consultant américain en sécurité informatique encourt une lourde peine de 60 ans de prison. Son manque flagrant d'éthique l'a conduit à devenir le chef d'orchestre d'un réseau de 250 000 PC zombies pour partir en quête d'informations personnelles.
John Schiefer, ancien consultant en sécurité informatique de 26 ans pour la société 3G Communications, vient de plaider coupable devant un tribunal de Los Angeles de plusieurs chefs d'inculpation retenus à son encontre dont, l'accès à des ordinateurs protégés, l'interception illégale de communications électroniques, transfert frauduleux et fraude bancaire. Il encourt une peine de 60 années de prison et une amende de 1,75 million de dollars pour sa participation avec d'autres pirates dans la construction et l'utilisation d'un botnet.

Ce réseau gigantesque d'ordinateurs zombies fonctionnant sous Windows a atteint le nombre conséquent de 250 000 machines infectées par des malwares (chevaux de Troie notamment) pour espionner des communications et intercepter des messages échangés avec des sites comme PayPal, dans le but de récupérer les identifiants d'infortunés utilisateurs pris pour cibles et ainsi vider leur compte.

Schiefer qui contrôlait les PC depuis son domicile voire depuis son lieu de travail, a en outre également reconnu avoir perçu illégitimement plus de 19 000 dollars en commissions de la part d'une régie publicitaire néerlandaise pour laquelle il avait officié en sa qualité de consultant. Avec deux de ses complices, Schiefer a procédé à l'installation de logiciels de ladite société (adwares) sur au final près de 150 000 ordinateurs. Cette installation aurait dû se faire avec le consentement de l'utilisateur, une étape dont s'est évidemment affranchi Schiefer avec son botnet sous la main, empochant au passage une belle rémunération pour un travail totalement illégal opéré à l'insu de son employeur (la régie publicitaire).

Ce pseudo consultant en sécurité informatique qui ne fait véritablement pas honneur à la profession sera fixé sur son sort le 3 décembre prochain.

Dans la rubrique justice toujours, la semaine dernière a également été marquée par la confirmation de l'arrestation en Italie de Roberto Preatoni, connu pour être le fondateur du site WabiSabiLabi, estampillé eBay pour les failles 0days. Son interpellation est cependant apparemment sans relation avec ce site sulfureux qui a enregistré pour l'heure bien peu d'enchères, mais plutôt avec ses anciennes activités. Preatoni aurait ainsi procédé à des tests d'intrusion dans le cadre d'un contrat avec Telecom Italia en outrepassant largement les termes de sa mission, puisqu'il est soupçonné d'avoir intercepté et écouté les conversations téléphoniques de plusieurs personnes dont le PDG de Brasil Telecom.

L'avis de Sophos sur le cas Schiefer
http://www.sophos.com/pressoffice/news/articles/2007/11/schiefer.html
Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Related companies
Loglogic (1 fans)
Read members opinions and rate Loglogic too !
Ratings  0
Hermitage Solutions
Read members opinions and rate Hermitage Solutions too !
Ratings  0
Trend Micro
Read members opinions and rate Trend Micro too !
Ratings  0
Jerlaure
Read members opinions and rate Jerlaure too !
Ratings  0
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web