Canalblog
Editer l'article Suivre ce blog Administration + Créer mon blog
Publicité
FloreSecurity - Lab
28 janvier 2021

Emotet n'est pas mort.

On m'a réveillé aujourd'hui à 2 heures du matin pour me raconter d'immondes conneries au téléphone, dans ces conditions, ne vous étonnez pas de ma nonchalance!

On m'informe que le réseau de machine zombie (botnetEmotet aurait été... Détruit....

 

Non mais ce n'est pas possible d'entendre de pareilles conneries.

Ce n'est pas possible, non mais je rêve éveiller (sans mauvais jeux de mots).

 

Que s'est-il passé?

Une opération internationale visant à supprimer le botnet Emotet s'est transformé en une altération du réseau d'Emotet, et non pas d'une mort complète. Nos chères amis sortant d'IUT avec mention très bien ce sont trop rapidement enjoyer, a tort.

 

Je le répète. Ce n'est PAS parce-que vous fermez des serveurs, arrêtez quelques clampins, que vous avez démonté un programme malveillant.

Non, déjà on ne démonte un programme malveillant que quand on sait parfaitement le détecter et le neutraliser ce que vous n'avez pas fait, les antivirus ont toujours du mal avec Emotet et les systèmes sont toujours aussi vulnérables.

Vous avez juste désactivé les robots à partir des serveurs de contrôle, mais si le programme malveillant revient sous une autre forme, il ne serra pas contrôler par vous, mais par un autre serveur de contrôle.

En 2019 déjà, la gendarmerie Française prétendait avoir supprimé le botnet "Retadup".

Ils ont juste pris le contrôle d'un serveur et ont retiré supprimer tous les robots.

Ils ont supprimé un serveur, pas tous. Si c'était aussi simple, ça ce saurait!

 

Si la supression du serveur de Retadup a fait peur à ces propriétaires, qui n'ont pas retenté l'expérience ce qui explique entre autres que le botnet n'a pas été détecté à nouveau...

Ce n'est pas le cas d'Emotet qui a refait parler de lui moins de 24 heures après l'annonce de ça supposée destruction et qui en plus, a largement fuité ces dernières années.

 

Vous pouvez arrêter d'autres clowns, vous pouvez prendre leur ordinateur et fermer leur serveur.

Mais vous ne pouvez pas supprimer définitivement un programme malveillant qui a été partager sauf en sécurisant correctement tous les systèmes de la planète.

 

Cessez d'affirmer des conneries pour vous rendre intéressant. Vous ne faites que désinformez les utilisateurs lambda.

 

Aller, pour le plaisir, quelques titres de merde. Tous des torchons d'incompétence.

 

lemondeinformatique : "Europol casse le redoutable botnet Emotet"

Non, on le casse pas un programme informatique. On le supprime d'un système mais ce n'est pas physique un programme informatique. ça ne peut pas casser.

 

lefigaro : "Le logiciel pirate le plus dangereux du monde neutralisé"

Non plus. On ne neutralise pas un programme malveillant. On le supprime d'un système et dans le cas présenté, juste fermer les serveurs de contrôle.

 

RTL : "La police fait tomber Emotet, pierre angulaire de la cybercriminalité mondiale"
Toujours pas. D'ailleurs, il n'est pas angulaire. Il a servi à propager des programmes malveillants importants comme par exemple le botnet Trick Bot, qui lui-même a propager le ransomware Ryuk, mais d'aucune façon il ne gérait toutes les attaques informatiques. Il en a géré beaucoup, mais pas assez pour être angulaire. Aucun ne le serra jamais, il faut une logistique trop importante.

 

Le parisien : "Cybercriminalité : comment une opération internationale a mis fin au puissant réseau Emotet"

Ouai bon, ils sont parisiens quoi. De vrais moutons.

 

Le seul titre potable à défaut d'avoir un contenu réaliste, c'est Le Monde : "Le réseau Emotet, l’un des plus gros logiciels de cybercriminalité, démantelé lors d’une opération internationale".

Le réseau, a été altéré. Voilà.

 

Je ne vais pas tous vous les cités, ils se répètent dans leur titre comme dans leur article et je n'est pas que ça à foutre de me répéter personnellement.

 

Mais vous l'avez compris, on ne détruit pas un programme malveillant comme ça. C'est de la foutaise, et déjà l'on constate que c'est faux.

 

Vincent Léon Flores.

Publicité
Publicité
Commentaires
FloreSecurity - Lab
  • FloreSecurity est une entreprise Savoisienne de sécurité informatique. Vous trouverez ici une partit de ces travaux de recherche en cybersécurité. Bonne visite sur notre blog. Cordialement, Vincent Léon Flores.
  • Accueil du blog
  • Créer un blog avec CanalBlog
Publicité
Archives
Publicité