Microsoft et le FBI à l’assaut des réseaux botnets Citadel
Ces réseaux “botnets ” Citadel ont permis aux cybercriminels d’extorquer de l’argent à de grands établissements bancaires, notamment American Express, Bank of America, Citigroup, Credit Suisse, PayPal, HSBC mais aussi JPMorgan Chase, Royal Bank of Canada et Wells Fargo.
Les botnets sont en fait des réseaux d’ordinateurs, que l’on appelle machines zombies qui sont infectés par des logiciels malveillants et donc exploités sans que leurs utilisateurs le sachent. Citadel fonctionne en désactivant l’antivirus sur chaque machine infectée afin de l’empêcher de détecter les logiciels malveillants. Les ordinateurs infectés sont pilotés par des serveurs distance et utilisés pour envoyer des courriers indésirables, envoyer des virus et commettre des crimes financiers.
Le 5 juin dernier, Microsoft a annoncé avoir stoppé les opérations d’au moins mille botnets utilisant le logiciel Citadel estimé à 1400. D’après Microsoft, le principal responsable de Citadel, connu sous le pseudonyme « Aquabox », est sans doute situé en Europe de l’Est et collabore avec près de 81 « éleveurs » qui exploitent les botnets à travers le monde.
Selon Reuters, le FBI a déclaré qu’il coopérait avec Europol et d’autres polices criminelles de près de 80 pays pour interpeller les exploitants de Citadel, dont l’identité est encore inconnue. Le FBI dit toutefois avoir bien avancé sur son enquête. Et l’Australie, le Brésil, l’Allemagne, les Pays-Bas, Hong Kong, l’Islande, l’Inde et l’Espagne font partie des pays impliqués dans l’enquête.