Piratage des box de Deutsche Telekom : le Liberia était en fait visé

Sécurité : Un homme de 29 ans, identifié sous le pseudonyme de BestBuy, a plaidé coupable pour l’affaire du piratage des box de Deutsche Telekom en 2016. Celles-ci avaient été infecté par une variante du malware Mirai, ce qui avait provoqué des pertes de connexions répétées pour les utilisateurs.

La presse allemande rapporte qu’un cybercriminel a plaidé coupable dans l’affaire du piratage des box de Deutsche Telekom. Cette attaque informatique s’était déroulée en 2016, peu de temps après la découverte du botnet Mirai. Les attaquants avaient d’ailleurs utilisé une version modifiée du malware afin d’infecter plusieurs centaines de milliers de machines Deutsche Telekom, les rendant complètement inopérantes.

 

Les regards s’étaient alors tournés vers la Russie, mais les autorités allemandes jugent aujourd’hui le cybercriminel soupçonné d’être à l’origine de l’attaque, comme le rapporte le site Bleeping Computer. L’identité de celui-ci n’est pas connue, mais ses différents pseudonymes « Best Buy », « Spiderman » ou encore « Popopret. » Selon le rapport des autorités, il est la personne ayant enregistré les noms de domaines utilisés lors de l’attaque ayant visé les box de Deutsche Telekom.

Le business du ddos se porte bien

Cet homme de 29 ans a expliqué au juge les raisons de son geste : selon lui, le blocage des box était un effet indésirable de la version modifiée de Mirai conçue pour l’opération. Son objectif était en réalité de constituer un imposant botnet afin de pouvoir mener des attaques ddos de grande ampleur contre un fournisseur d’accès du Liberia. Un FAI concurrent lui aurait ainsi offert 100 000 dollars pour perturber le service de la cible finale.

Un mois à peine avant la découverte du malware visant les box de Deutsche Telekom, des attaques DDos avaient visé des opérateurs au Liberia, provoquant des difficultés d’accès au réseau. Le porte-parole de l’autorité locale des télécommunications avait expliqué que l’attaque était moins vaste que ce qui avait été précédemment annoncé, mais des perturbations avaient néanmoins été ressenties par les internautes. L’attaque ddos présentait les caractéristiques d’une attaque Ddos émise grâce à un botnet Mirai.

Bestbuy proposait les services de ses botnets Mirai sur plusieurs sites en ligne, et était déjà connu pour avoir conçu et revendu le malware GovRAT, un malware utilisé dans des attaques ayant visé plusieurs agences gouvernementales américaines. BestBuy comparait aujourd’hui uniquement pour le piratage des box de Deutsche Telekom, après avoir arrêté sur le sol britannique à la fin du mois de février. Il a plaidé coupable et le verdict est attendu pour vendredi 28 juillet.

Piratage des box de Deutsche Telekom : le Liberia était en fait visé

Source : L’article << Piratage des box de Deutsche Telekom : le Liberia était en fait visé >> est extrait de ZDNet

Du contenu qui pourrait bien vous intéresser !

1 Etoile2 Etoiles3 Etoiles4 Etoiles5 Etoiles 1 avis, 5,00/5
Loading...
2017-09-18T18:29:10+00:00

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.