News

Other articles

Sunday 14 March 2010
Article  Cloud security assessment scheme launched

Sunday 14 March 2010
In Brief  Human element undermines encryption

Thursday 11 March 2010
Article  Digital privacy framework steps closer?

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

Kraken, le poids-lourd des botnets

Written by Jerome Saiz (SecurityVibes)
Published on Monday 21 July 2008
0 comment(s) | Subnetwork France
 
Avec plus de quatre-cent mille machines à son service, Kraken est le plus important botnet connu. Difficilement détectable sur le PC de ses victimes, il est présent sur les PC d'entreprises pourtant protégées.

Kraken est unique parmi les botnets. Par sa taille, déjà : avec plus de quatre-cent mille machines détournées (chiffres d'avril 2008) il est considéré comme le plus important botnet connu à ce jour. Mais ce record n'est pas dû au hasard. Si Kraken est si vaste, c'est qu'il est avant tout efficace. Le parasite chargé d'infecter les PC afin de les forcer à rejoindre le botnet serait ainsi particulièrement difficile à détecter, même pour des antivirus à jour.

Selon la société Damballa, qui a publié une étude à son sujet en avril 2008, seuls 20% environ des PC équipés d'un antivirus étaient capables de détecter Kraken (un chiffre qui n'a pas eu les faveurs des éditeurs d'antivirus). De fait, le parasite aurait été découvert sur les PC de cinquante des cinq cent plus grandes entreprises américaines, les fameuses Fortune 500.

Dans Kraken, tout est fait pour éviter la détection : le code lui-même est architecturé de manière exotique afin de perturber les analyses automatiques, et les clients infectés se mettent à jour régulièrement afin d'échapper aux derniers antivirus. Enfin, Kraken a été largement diffusé sous la forme d'une fausse image à l'extension masquée, une technique efficace pour tromper la vigilance des internautes.

Grâce à ces techniques d'évasion, Kraken serait en mesure d'envoyer à lui seul plus neuf milliards de spam par jour.

  • L'étude du fonctionnement de Kraken
Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Related companies
Trend Micro
Read members opinions and rate Trend Micro too !
Ratings  0
Doctor Web
Read members opinions and rate Doctor Web too !
Ratings  0
F-secure
Read members opinions and rate F-secure too !
Ratings  0
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web