Vue normale

Reçu aujourd’hui — 15 mai 2025

Ransomware CPU - Cette menace qui prend en otage votre processeur AMD

Par :Korben
15 mai 2025 à 05:09

Si vous pensiez que formater votre disque dur pouvait résoudre TOUS vos problèmes, hé bah c’est raté, car voici un ransomware qui peut persister même quand vous changez votre disque dur ! Il s’agit d’un malware si profondément ancré dans votre machine qu’il faudrait littéralement jeter votre processeur à la poubelle pour vous en débarrasser.

Si vous êtes l’heureux propriétaire d’un processeur AMD, je pense que ceci va donc vous intéresser. En effet, Google a révélé il y a quelques semaines une faille critique dans tous les processeurs AMD Zen (oui oui, tous les Ryzen et Epyc depuis 2017) qui permet d’injecter du microcode non autorisé directement dans le CPU. Pour vous la faire simple, ils ont pu modifier le comportement fondamental du processeur en lui faisant générer systématiquement le nombre “4” quand on lui demande un nombre aléatoire. Les connaisseurs reconnaîtront le clin d’œil à XKCD qui nous rappelle que quand on nous demande un nombre au hasard entre 1 et 10, “4” est statistiquement qu’on choisit le plus. Allez savoir pourquoi…

Reçu avant avant-hier

Le FBI démantèle un réseau mondial de bots malveillants installés sur de vieux routeurs

Par :Korben
13 mai 2025 à 08:23

– Article invité, rédigé par Vincent Lautier –

Un réseau de bots vieux de 20 ans, appuyé sur des routeurs Wi-Fi domestiques obsolètes, a été démantelé par le FBI et ses partenaires. À la clé : 46 millions de dollars générés par la vente de proxies anonymes utilisés pour des activités criminelles, via les sites Anyproxy.net et 5socks.net.

Un réseau mondial basé sur du matériel bon pour la poubelle

Le FBI, en collaboration avec les polices néerlandaise et thaïlandaise, a mis fin à un réseau criminel s’appuyant sur des routeurs Wi-Fi dépassés. Depuis 2004, les sites Anyproxy.net et 5socks.net proposaient à la vente des accès à ces appareils transformés en serveurs proxy. Moyennant un abonnement mensuel entre 10 et 110 dollars, les clients pouvaient louer ces connexions pour masquer leur identité en ligne. Ce réseau, géré en partie depuis la Virginie, s’appuyait sur un botnet diffusé à l’échelle mondiale. Résultat : plus de 46 millions de dollars encaissés grâce à une infrastructure fondée sur du matériel obsolète et mal sécurisé.

Le recap’ de la semaine du 6 au 12 mai 2025

11 mai 2025 à 09:58
Fuites massives, piratages d’États, outils accessibles au grand public : cette semaine illustre l’industrialisation du cybercrime. De LockBit piégé à la guerre numérique sino-américaine, les fronts se multiplient. Même les sextoys deviennent des armes. Voici les actualités de la semaine du 12 mai....

Le gang LockBit piraté : le retour de flamme ?

11 mai 2025 à 00:52
Les cybercriminels de LockBit piégés à leur tour : analyse d'une fuite qui en dit long. Une base de données révèle des infos sensibles : adresses BTC, et infrastructure. ZATAZ vous a analysé les messages internes....

Ukraine assiégée : l’autre front de la cyberguerre contre la Russie

10 mai 2025 à 21:09
Les cyberattaques contre l’Ukraine ont bondi de 48 % au second semestre 2024, mais derrière cette hausse se cache une guerre numérique où sabotage, désinformation et ciblage militaire redéfinissent les règles de la cybersécurité.

Le grand bluff du SEO : comment des pirates manipulent Google pour créer de fausses marques influentes

9 mai 2025 à 15:49
Data Security Breach dévoile une méthode de manipulation SEO qui permet à des pirates de créer de toutes pièces des marques fictives et de les propulser artificiellement sur Google, générant ainsi revenus et fausse crédibilité.

Un malware dans la brèche : comment la faille BYOI a contourné la protection SentinelOne

9 mai 2025 à 15:09
Une faille critique dans un outil de cybersécurité de pointe a permis à des cybercriminels d’infiltrer des systèmes protégés. Et cette fois, ils n’ont même pas eu besoin d’un logiciel malveillant.
❌