RTFlash

Attaque par saturation : menace de tempête sur le net

Nommé Trinity, un nouvel outil de "déni de service" a été découvert récemment, implanté clandestinement sur près de 400 ordinateurs-relais. Le site ISS a diffusé un communiqué mettant en garde contre cet outil potentiellement dangereux. L'attaque par "déni de service" (Denial Of Service), ou attaque par saturation, est une technique employée par certains hackers pour rendre un serveur indisponible, en lui envoyant un très grand nombre de requêtes auxquelles il ne donne pas suite. De son côté, le serveur s'évertue à continuer la communication, jusqu'à déclarer forfait et "tomber en panne". C'est une agression informatique de ce type qui a fait plier, en février dernier, les serveurs des principaux sites américains, Yahoo, Amazon, eBay, ZDNet.com À plusieurs attaquants, c'est encore plus efficace : on appelle cela le Distributed Denial Of Service (DDoS). Dans ce cas, les hackers placent un outil d'attaque sur plusieurs ordinateurs auxquels ils ont accès et coordonnent l'attaque au moment voulu afin de saturer le serveur sous d'innombrables requêtes simultanées. Il existe moins d'une dizaine de variantes du déni de service.Trinity fonctionne de façon différente des traditionnels Tribe ou Trin00, outils déjà largement diffusés. Une fois implanté sur un ordinateur et activé, Trinity se connecte à un canal IRC (Internet Relay Chat, canal de discussion) privé, y signale sa présence et attend les commandes du pirate. Les hackers n'ont donc même plus besoin d'accéder à l'ordinateur-hôte pour piloter le logiciel. Il leur suffit d'aller sur le canal IRC et de donner, en une seule fois, leurs ordres (principalement, la liste des adresses internet à attaquer et la variante du déni) à toutes les copies de Trinity qui y sont à l'écoute. Trinity, fonctionnant sous Linux, a été débusqué sur plus de 400 ordinateurs, qui ont été piratés et transformés en relais à l'insu de leurs propriétaires. Reste à savoir combien d'ordinateurs sont encore infiltrés !

ZDNet : http://fr.news.yahoo.com/000908/7/mlzk.html

Noter cet article :

 

Vous serez certainement intéressé par ces articles :

Recommander cet article :

back-to-top