Pour gérer vos consentements :
Categories: Sécurité

Ces géants nommés Botnet!

Joe Stewart, directeur de la recherche en vulnérabilités pour RSA a présenté une étude lors de la RSA conférence qui s’est ouverte à San Francisco. Ce document se penche sur les dix plus grands réseaux de botnets du monde.

L’étude s’intéresse à la taille de ces réseaux underground. Par extrapolation, Steward estime que l’ensemble de ces botnets contrôle plus d’un million de machines. Ils sont capables d’envoyer plus de 100 milliards de messages de spams par jour.

D’après les conclusions de Stewart, le plus important de ces botnets est le réseau Srizbi. Ce dernier dispose de plusieurs noms, on le nomme également Cbeplay ou Exchanger. Il totalise pas moins de 315.000 bots et peut diffuser 60 milliards de spams par jour. Un chiffre qui donne des frissons dans le dos.

Srizbi n’est pas aussi célèbre que le réseau Storm pourtant il est encore plus actif. A titre de comparaison, Storm ne totalise que 85.000 machines dont seulement 35.000 diffusent du spam. D’ailleurs, sur le Top 11 de Stewart, Storm n’apparaît qu’à la 5e position. Reste que le réseau « Tempête » serait constitué de 230.000 membres actifs.

« Storm n’est plus un réseau très actif. Qui plus est, Microsoft a ajouté Storm a sa liste de code malveillant à détecter depuis septembre 2007. Du coup ce réseau est sur le déclin » estime Stewart.

Le deuxième plus grand réseau de machines zombies est nommée Bobax. Selon l’étude de RSA, Bobax contrôle près de 185.000 machines. Une jolie collection qui lui permet d’envoyer 9 milliards de spams par jour. Bobax est un botnet HTTP géré par près de 24.000 membres.

Comme Rbot, un réseau qui compterait 40.000 membres actifs, ce botnet commence à dater.

Ce dernier dispose également d’une collection d’alias. C’est d’ailleurs pour cette raison que d’autres éditeurs de sécurité le classent à la première place des réseaux de bot les plus actifs. L’éditeur Damballa estime ainsi que le premier réseau botnet est nommé Kraken, et contrôle près de 400.000 machines.

Pour RSA, Kraken est en réalité l’ancien nom de Bobax. Il dispose d’autres noms comme « Bobic », « Oderoor », « Cotmonger » et « Hacktool.Spammer. »

Recent Posts

Silo AI, point d’ancrage européen pour Mistral AI

Mistral AI formalise ses travaux communs avec l'entreprise finlandaise Silo AI, qui publie elle aussi…

3 heures ago

Véronique Torner – Numeum : « Il faut que le numérique bénéficie d’un environnement propice à l’innovation et à la compétitivité»

La présidente de Numeum, Véronique Torner, revient sur la genèse de la tribune du collectif…

4 heures ago

Microsoft x OpenAI : pas de prise de contrôle selon l’UE

Après avoir mené son enquête, la Commission européenne considère qu'il n'y a pas de prise de…

5 heures ago

Atos : les grands axes de l’accord avec les créanciers

Les banques et les créanciers obligataires d'Atos ont trouvé un accord pour restructurer la dette…

5 heures ago

Christophe Vannier – Carrefour Banque : « Le RSSI doit discuter de plus en plus avec les métiers »

Sur la feuille de route de Christophe Vannier, RSSI de Carrefour Banque, on trouve la…

6 heures ago

IA générative : l’Autorité de la concurrence pointe de sérieux risques

Dans un avis consultatif, l'Autorité de la concurrence a identifié les risques concurrentiels liés à…

3 jours ago