La plupart des gens supposent que lorsque des pirates informatiques s’emparent d’une machine, leur objectif est de la faire planter ou de l’inonder de courrier indésirable. C’est à moitié vrai. Mais un nombre important de crackers ne sont pas intéressés par la pure destruction. Ils recherchent un score. Ils veulent transformer vos cycles CPU inactifs en une opération d’exploration de données.
C’est du phishing sous stéroïdes. Au lieu de simplement casser des objets, ils recherchent des secrets. Numéros de carte de crédit. Mots de passe. L’empreinte numérique de votre vie. Le pirate ne veut pas seulement y accéder ; ils veulent le vendre ou l’utiliser pour vider leurs comptes.
Les pirates utilisent des ordinateurs zombies non seulement pour perturber les activités, mais aussi pour en extraire de la valeur par le biais d’usurpations d’identité et de clics publicitaires frauduleux.
Le piège des enregistreurs de frappe
Comment obtiennent-ils les choses profondes ? Ce n’est pas toujours de la force brute. Parfois, il s’agit d’une surveillance discrète. Un programme d’enregistrement de frappe peut s’exécuter en arrière-plan alors que vous pensez naviguer en toute sécurité. Il suit tout ce que vous tapez. Chaque mot de passe. Chaque connexion sécurisée. Chaque e-mail confidentiel.
Ces informations sont récoltées et renvoyées au cracker. Ils ont désormais les clés de votre royaume sans jamais forcer une porte. Vous ne saurez peut-être même pas que votre ordinateur est compromis jusqu’à ce que votre compte bancaire soit vide ou que votre identité soit utilisée pour ouvrir des lignes de crédit à votre nom.
Fraude au clic : le braquage invisible
Il existe une utilisation plus subtile de ces réseaux zombies qui ne nuit pas directement à la victime du piratage initial. Cela nuit à l’économie du Web.
Vous les avez vus. Les sondages en ligne aux résultats bizarres. Le concours où l’opprimé gagne avec une écrasante majorité de votes qui n’ont aucun sens. Il s’agit souvent d’une fraude au clic.
Les pirates créent des botnets (des réseaux d’ordinateurs infectés) pour cliquer à plusieurs reprises sur des liens spécifiques. Pourquoi? Parce que l’argent est en jeu. Les annonceurs Web paient les propriétaires de sites en fonction des taux de clics. Si un pirate informatique parvient à inonder un lien de milliers de clics provenant de machines zombies, il peut épuiser le budget d’un annonceur. Ou pire, ils peuvent gonfler les statistiques de leur propre site pour frauder les réseaux publicitaires.
Il s’agit d’une boucle sournoise et contraire à l’éthique. La victime (votre ordinateur) n’est qu’un outil. Le propriétaire du site reçoit un faux trafic. L’annonceur perd de l’argent. Le pirate informatique récupère le paiement. Tout le monde est perdant sauf le cracker.
Pourquoi vous devriez vous en soucier
Les ordinateurs zombies font peur parce que vous menez une guerre dont vous ignoriez l’existence. Vous pourriez être victime d’une usurpation d’identité. Vous pourriez participer sans le savoir à une attaque qui détruit un site Web majeur ou fait planter une institution financière.
La menace est réelle. Les méthodes évoluent. Et la protection dépend de vous.
Dans la section suivante, nous examinerons les mesures de sécurité spécifiques dont vous avez besoin pour empêcher votre ordinateur de devenir un autre soldat dans l’armée des pirates.


















