Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Le toolkit Neosploit refait surface


Edition du 28/09/2008 - par david Lentier avec IDG News Service

Le kit Neosploit de développement d'attaques revient sur le devant de la scène alors que les experts croyaient que son groupe de développeurs était éteint.

Neosploit, un kit fameux pour la réalisation d'exploit, que l'on pouvait croire retiré depuis des mois, est de nouveau très actif selon un expert en sécurité. "Neosploit est de retour, les déclarations sur sa disparation cet été n'étaient qu'une ruse, car le kit commençait à susciter trop d'intérêt de la part des autorités et des experts, affirme Ian Amit, directeur de la recherche chez Aladdin Knowledge Systems.

Neosploit est apparu pour la première fois en 2007, à la suite de MPack, et contemporain d'un autre kit, WebAttacker. Tous ces kist servent aux cybercriminels pour développer des codes d'attaque pour les nouvelles vulnérabilités dans Windows, internet explorer ou des logiciels tiers tels que Quicktime.

Il y a deux jours, les chercheurs d'Aladdin ont eu la preuve de l'activité du groupe lié à Neosploit. Un serveur, en Argentine, exploité par un client de Neosploit, contenait la version 3.1 de Neosploit, datant du 9 août 2008, des semaines après la fin supposée du groupe. De plus, les données sur ce même serveur, montrent que 20 utilisateurs y sont raccordés, dont sept pour de très « hauts volumes », qui enregistraient des milliers d'exploits chaque jour, par l'usage de Neosploit.

« Ces 20 criminels ont compromis de 200 à 300 sites Web, ce qui a entraîné plus d'un quart de million d'attaques réussies contre des PC qui n'étaient pas correctement « patchés », indique Ian Amit.
Le seul objectif de Neosploit est de délivrer des « malware » contre les navigateurs web. Le kit ne sert pas au hacking des sites. Les attaques ont lieu via d'autres vulnérabilités, ou en trouvant le mot de passe de l'administrateur.

Ce n'est qu'à ce moment-là que le site Web est compromis par le code d'attaque venant de Neosploit. L'outil sert aussi à analyser quels sont les « exploits » les plus efficaces et les navigateurs les plus vulnérables. Autre « amélioration », elle concerne le mode de licence du kit. « Le mode de licence a été poussé plus loin, car Neosploit a eu tellement de succès qu'il a été copié et piraté, par des pirates qui ne voulaient pas payer pour le logiciel. Le mode de licence utilise le nom de connexion et le mot de passe d'un compte payant, en le reliant à une adresse IP, , termine Ian Amit.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Passeport d'urgence : les Etats-Unis n'acceptent que la version électronique

Depuis le 1er juillet dernier, les Etats-Unis n'acceptent les passeports d'urgence (...)

Facebook veut répondre aux critiques sur la protection de la vie privée

Le réseau social Facebook annonce le lancement d'une nouvelle fonction permettant (...)

The Pirate Bay vendu

''Oui, c'est vrai. The Pirate Bay devrait être racheté par Global gaming factory (...)

Le Barreau de Bruxelles élit ses représentants via le web

Pour la quatrième année consécutive, l'Ordre Français des Avocats du Barreau de Bruxelles (...)

La Chine renonce pour l'instant à censurer le Web via un filtrage sur les PC

Les défenseurs des libertés individuelles se frottent les mains, au moins provisoirement (...)

Un garde arrêté par le FBI pour avoir « hacké » les systèmes d'un hôpital au Texas

Un garde accusé d'avoir réalisé des intrusions dans les systèmes d'un hôpital, aurait (...)

Protéger une marque sur internet : l'Icann n'a toujours pas statué

La 35ème réunion publique de l'Icann n'a pas résolu le problème de la protection (...)

Recherche

Sondage flash
La virtualisation des postes de travail dans votre entreprise

Conférences
22/09/2009
DECISIONNEL
De 8h30 à 11h00 à l'hôtel Prince de Galles
Agenda
Du mardi 7 juillet 2009 au samedi 11 juillet 2009
Dixièmes Rencontres Mondiales du Logiciel Libre
Les 10es Rencontres Mondiales du Logiciel Libre auront lieu : * du 7 au 10 juillet à l'école Polytech'Nantes, site de la Chantrerie, * le samedi 11 juillet au bâtiment "Chantiers navals et Ateliers et Chantiers de Nantes" sur l'île de Nantes * le samedi 11 juillet à 10H00 dans l'amphithéâtre Kerneis (Université de Nantes) aura lieu la conférence de Richard Stallman