Des attaques par DDoS à partir d’applications mobiles

Des pirates informatiques ont utilisé une application mobile pour Android, nommée AnDOSid, pour attaquer des firmes de services financiers, rapporte IT Business.

L'utilisation d'un téléphone mobileSelon un rapport de sécurité de Prolexic, un prestataire de services de prévention d’attaques par saturation, (Distributed Denial of Service ou DDoS en anglais) des attaque de la sorte, qui ont été découvertes à la fin de 2013, visaient à rendre inaccessibles certains services d’importantes firmes financières asiatiques.

La particularité de ces attaques réside dans leur provenance. En effet, la méthode classique des attaques DDoS est d’utiliser des méthodes d’accès de type HTTP POST, qui consistent à noyer le serveur des victimes sous le nombre de requêtes électroniques. Dans le cas présent, les attaques provenaient d’une application Android de simulation d’attaques par saturation pour les appareils mobiles.

L’utilisation des applications mobiles pour les attaques informatiques ouvre la porte à de nouvelles menaces informatiques. « Les acteurs malveillants transportent désormais un outil d’attaque puissant qui ne nécessite que des compétences minimales pour être utilisé », à déclaré Stuart Scholly, le président de Prolexic.

« Parce qu’il est si facile pour les utilisateurs d’appareils mobiles de participer aux campagnes d’attaques DDoS, nous nous attendons à voir une augmentation considérable de l’utilisation de ces outils d’attaque en 2014 », a-t-il ajouté.

Lire la suite de l’article sur IT Business Canada, une publication sœur de Direction Informatique (en anglais)

Benjamin Jébrak
Benjamin Jébrak
Benjamin Jébrak est journaliste pour le magazine Direction Informatique.

Articles connexes

Une vulnérabilité du jour zéro d’HTTP/2 cause des attaques DDoS massives ; corrigez vos serveurs dès maintenant

Les développeurs et les administrateurs de serveurs Web sont invités à installer des correctifs pour corriger une vulnérabilité critique du jour zéro dans un protocole clé qui a conduit à une récente attaque par déni de service (DDoS) record.

Le CCC lance une alerte après les attaques DDoS visant le gouvernement

Des attaques par déni de service distribué contre les sites Web des ministères fédéraux et de plusieurs provinces et territoires canadiens, dont l'Île-du-Prince-Édouard, le Yukon, la Saskatchewan et le Manitoba, ont incité l'agence fédérale de cybersécurité à émettre une alerte informatique.

DERNIÈRE HEURE : Au tour d’Hydro-Québec d’être victime d’une cyberattaque d’un gang prorusse

Se relevant à peine d’un épisode majeur de pannes de courant causées par le verglas la semaine dernière qui lui a valu d’être louangée par certains et critiquée par d’autres et au cours de laquelle plus d’un million de clients ont été privés d’électricité, parfois durant plusieurs jours, c’est maintenant d’une attaque de déni de service distribué (DDoS) qu’Hydro-Québec est victime. 

Un hôpital pour enfants de Toronto confirme avoir été frappé par un rançongiciel

Dans une déclaration en ligne aujourd'hui, l'hôpital a déclaré qu'il prévoyait qu'il ne faudrait que quelques semaines avant que tous les systèmes fonctionnent normalement. Il n'y a aucune preuve à ce jour que les renseignements personnels généraux ou sur la santé aient été touchés.

La ville de Westmount touchée par un rançongiciel

La ville de Westmount sur l’île de Montréal aurait été la cible d’un rançongiciel au cours de la fin de semaine, selon un quotidien montréalais.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.