Ce botnet serait commandé par un individu différent de celui qui l'aurait conçu selon le bon vieux principe de la division du travail, et s'il est encore difficile d'évaluer le nombre de zombies qui le composent, il aurait déjà été utilisé dans le cadre d'une attaque par déni de service contre le site Internet dollarcardmarketing.com.
Un détail intéressant: l'un des premiers blogueurs à avoir identifié cette attaque a été lui-même victime de ce logiciel malfaisant, et a admis avoir utilisé une version non authentifiée de iWork. Aujourd'hui programmeur, il indique avoir par le passé dirigé une équipe technique dans une entreprise spécialisée dans la lutte contre les attaques par déni de service! Même parmi les "professionnels de la sécurité", les pratiques spontanées d'utilisation semblent aller à contre-courant des précautions élémentaires, comme le fait de ne jamais télécharger de logiciels dont la provenance ne peut être établie avec certitude.
Aucun commentaire:
Enregistrer un commentaire