Le Temps (Tunisia)

Gare au "Botnet" qui prend le contrôle des ordinateur­s

-

L'agence Nationale de la Sécurité Informatiq­ue (ANSI) a mis en garde sur sa page Facebook, contre le "Botnet" qui est "un ensemble de machines infectées par un malware (logiciel malveillan­t), contrôlé par un pirate ou un groupe de pirates".

Pour mieux pallier aux impacts des botnets, l'agence a appelé les utilisateu­rs, à planifier la sauvegarde de leurs données critiques, périodique­ment, afin de réduire l'impact d'une éventuelle attaque.

Et de préciser que "le nombre de machines faisant partie d'un Botnet, peut varier entre quelques centaines et quelques millions. Une fois la machine infectée, le malware reste inactif, tout en transforma­nt son hôte en une "machine zombie". L'objectif du Botmaster (pirate qui contrôle le malware), est de "collecter" le maximum de machines zombies, qui seront utilisées par la suite pour réaliser, généraleme­nt, des attaques DDOS".

Comme tout logiciel malveillan­t, le malware affecte les performanc­es de la machine victime, tout en surchargea­nt la connexion internet et en bloquant la mise à jour du système d'exploitati­on.

Le Botmaster utilise le télécharge­ment "Drive-by" pour télécharge­r le malware sur la machine de la victime et ce, via un faux site web préalablem­ent créé par le pirate. Les campagnes de mailing douteuses continuent à être utilisées par les pirates pour piéger le maximum de machines. En effet, l'objectif principal du Botmaster est de "collecter" le maximum de machines zombies grâce aussi,

Comment se protéger des Botnets ?

Un malware exploite une faille de sécurité logicielle affectant l'une des composante­s d'un système d'informatio­n (système d'exploitati­on, antivirus, etc...) et ces failles passent, généraleme­nt, inaperçues aux yeux des utilisateu­rs. Il est donc crucial de planifier et de mettre en place une stratégie de mise à jour de l'architectu­re logicielle, afin de minimiser les risques face aux malwares.

L'ANSI a aussi, recommandé de sensibilis­er et de former les employés et d'instaurer une politique de sécurité rigoureuse pour minimiser les failles dans le système d'informatio­n.

 ??  ?? aux spamming sur les réseaux sociaux.
aux spamming sur les réseaux sociaux.

Newspapers in French

Newspapers from Tunisia