Pour gérer vos consentements :

Fraude : un réseau de cyber-criminels exploitant le ver Zeus démantelé aux Etats-Unis

Preet Bharara, un des procureurs fédéraux de l’Etat de New York, a initié des poursuites judiciaires contre 37 individus soupçonnés d’appartenance à un réseau de cyber-criminalité dont la source se trouve en Europe de l’Est.

Généralement, ils se retrouvent sous le coup d’accusation d’organisation de fraude en ligne et/ou d’usages de faux passeports.

Mais, au total, une soixantaine de personnes seraient impliquées.

Selon le communiqué officiel du bureau du procureur fédéral de Manhattan en date du 30 septembre, ce cercle de pirates utilisait le cheval de Troie Zeus mais aussi d’autres malwares pour voler des millions de dollars sur des comptes bancaires américains.

La justice américaine a déjà une idée assez précise du préjudice subi : des douzaines de comptes bancaires visés, trois millions de dollars détournés et transférés sur des centaines de comptes ouverts sous de fausses identités.

Comment les pirates ont exploité Zeus ? Un e-mail anodin était envoyé en masse sur les boîtes mail des petites entreprises et des municipalités localisées aux Etats-Unis.

Dès l’ouverture du mail, le malware infectait l’ordinateur de l’utilisateur à son insu.

Ensuite, les pirates pouvaient recueillir une série de données confidentielles (numéros de cartes bancaires, mots de passe pour accéder à des comptes bancaires en ligne…) par le biais de la technique du keystroke (« je récupère à distance les infos en copiant ce qui est tapé sur l’écran de l’ordinateur »).

Des sommes d’argent (des milliers de dollars) étaient détournés en procédant à des transferts de fonds vers des comptes pirates.

Selon l’AFP, dans le réseau démantelé, on a identifié des « mules » c’est à dire des personnes qui agissaient sur le sol américain avec de faux passeports pour ouvrir des comptes bancaires et récupérer l’argent des victimes.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago