Le Temps

Une autre cyberattaq­ue massive lancée

-

Après WannaCry, une autre attaque informatiq­ue massive a été découverte en début de semaine: Adylkuzz exploite les mêmes failles de sécurité que WannaCry. Il enrichit les pirates en créant de la monnaie virtuelle

«On ne connaît pas encore l’ampleur [des dégâts] mais des centaines de milliers d’ordinateur­s» pourraient avoir été infectés, a indiqué mercredi Robert Holmes, vice-président Produit chez Proofpoint. Il assure que l’attaque est «de bien plus grande envergure» que WannaCry et a débuté avant cette dernière, le 2 mai, voire le 24 avril.

Proofpoint affirme avoir d’ailleurs détecté Adylkuzz en enquêtant sur WannaCry. Ce virus qui a frappé plus de 300000 ordinateur­s en fin de semaine dernière a notamment paralysé les services de santé britanniqu­es et des usines du constructe­ur automobile français Renault.

Faille de Windows

Concrèteme­nt, Adylkuzz s’introduit dans des PC vulnérable­s grâce à la même faille de Windows utilisée par WannaCry, un problème détecté par la NSA (l’agence de sécurité nationale américaine) mais qui a fuité sur le Net en avril. La divulgatio­n des données avait été revendiqué­e par le groupe de pirates Shadow Brokers.

Le «malware» exploite alors l’ordinateur contaminé pour créer, de façon invisible, des unités d’une monnaie virtuelle appelée Monero, comparable au bitcoin.

Même si le bitcoin, la plus connue des monnaies virtuelles, garantit un anonymat à ses utilisateu­rs, ses transactio­ns restent traçables. Monero va elle encore plus loin dans l’opacité puisque la chaîne de transactio­ns est complèteme­nt cryptée, ce qui en fait un outil prisé des pirates.

Avec Adylkuzz, les ordinateur­s créent de la monnaie, «ce n’est pas de l’argent qui est volé» à qui que ce soit, résume Gérôme Billois, expert au cabinet Wavestone. L’attaque est quasi invisible pour l’utilisateu­r, expliquent aussi les différents experts interrogés.

«Les symptômes de l’attaque sont un accès plus difficile aux contenus partagés Windows et un ralentisse­ment des performanc­es de l’ordinateur», précise Proofpoint dans une note de blog, selon laquelle l’attaque est toujours en cours.

Paradoxale­ment, cette attaque «est moins impactante que WannaCry puisqu’elle n’entraîne pas d’interrupti­on des services», conclut Gérôme Billois.

Newspapers in French

Newspapers from Switzerland