Le FBI pirate des milliers de PC à l’insu des utilisateurs pour les protéger contre Hafnium

Le FBI a dû employer une méthode inédite pour éradiquer le dangereux groupe de hackers Hafnium : pirater les PC encore infectés pour supprimer manuellement les backdoors installées par les pirates ! L'agence, qui a obtenu l'aval d'un juge texan, affirme essayer de prévenir les internautes concernés lorsque c'est possible, mais a dû dans de nombreux cas effectuer ce piratage à l'insu des utilisateurs. 

malware hafnium fbi

Début Mars, Microsoft révélait que le groupe de hackers Hafnium était parvenu à exploiter une série de failles 0-day dans les serveurs Microsoft Exchange. Ces pirates visiblement basés en Chine ont ainsi obtenu un accès à plus de 30 000 organisations américaines. Microsoft précisait alors que les pirates parvenaient via diverses techniques à installer des backdoors sur les machines visées, leur permettant de contrôler totalement ses cibles.

Windows 10 a depuis bénéficié de correctifs, mais compte-tenu de la gravité de l'attaque et des risques qu'elles posent en matière d'espionnage et de sécurité nationale, le FBI a décidé de faire le nécessaire pour empêcher les pirates d'accéder à ces ordinateurs. C'est donc dans ce contexte que l'agence fédérale a obtenu d'un juge une autorisation inédite : celle de pirater les machines infectées par des backdoors en utilisant le shell et les outils des pirates Hafnium.

Le piratage du FBI serait un “succès total”

Et à en croire le FBI, l'opération est un succès total : “le FBI a obtenu la suppression [du backdoor] en transmettant une commande via le shell web au serveur de sorte que le serveur supprime uniquement ce shell web (identifié par son chemin d'accès unique)”. Or, de manière assez cocasse, le FBI n'a pas pu avertir tous les utilisateurs que ses équipent ont dû pirater leur machine afin de les protéger contre un dangereux groupe de pirates – et ce, malgré l'autorisation en ce sens délivrée par un juge texan.

Le FBI explique que des milliers de systèmes étaient déjà patchés lorsque l'opération a été lancée. Le but du FBI n'était par ailleurs que de “supprimer le shell web laissé lors des premières attaques parce qu'il aurait pu être utilisé pour maintenir et obtenir des accès plus élevés aux réseaux américains sans autorisation”. A priori la mention des “réseaux américains” implique que les PC localisés hors des Etats-Unis n'étaient pas concernés par l'opération.

Lire également : Attention ce dangereux malware infecte encore plus facilement les PC Windows 10

Dans un communiqué de presse le Démartement américain de la Justice estime que “cette suppression autorisée par un tribunal […] démontre l'engagement du département contre les activités de piratage en utilisant tous les outils juridiques à notre disposition, et pas seulement des assignations en justice”. En ce qui concerne les failles exploitées par le groupe Hafnium, toutes ont été corrigée dans Windows 10 lors du dernier Patch Tuesday d'avril 2021.

Source : The Verge


Réagissez à cet article !

Demandez nos derniers articles !

Plus de 100 Mo pour une photo ? La caméra du Xiaomi 17 Max s’annonce très gourmande en stockage

Le capteur photo de 200 MP du Xiaomi 17 Max produirait des fichiers supérieurs à 100 Mo pour un seul cliché. De quoi mettre à l’épreuve l’espace de stockage du…

Gmail réduit l’espace de stockage gratuit de 15 à 5 Go si vous ne respectez pas cette condition

Google offre depuis bien longtemps 15 Go d’espace de stockage à ses utilisateurs pour leur compte Gmail. Mais l’entreprise se montrerait moins généreuse récemment, à moins de lui donner votre…

Instagram lance Instants, pour des photos spontanées et sans filtre à la BeReal

Instagram lance à la fois une nouvelle fonction intégrée à son app principale et une application dédiée pour Instants, sa fonctionnalité de partage de photos spontanées et sans filtre. Il…

Test RedMagic 11 Air : une puissance démesurée… et c’est tout ?

Après le RedMagic 11 Pro, ZTE dévoile le RedMagic 11 Air. Doté d’une plate-forme très performante et de quasiment tous les atours attendus dans un smartphone gaming, il est proposé…

Ce nouveau mode de WhatsApp permet de chatter avec l’IA sans que Meta ne voie quoi que ce soit

Discuter avec une IA sans laisser de trace, c’est désormais possible sur WhatsApp. La messagerie lance un mode incognito pour Meta AI, bâti sur une technologie qui chiffre tout avant…

On y est, l’IA commence à nous suggérer des actions sans qu’on ne lui demande rien sur Android

Google a commencé à déployer ses suggestions contextuelles basées sur l’IA sur Android, qui prennent en compte le contexte et ce qui est affiché à l’écran pour proposer des actions…

Voici comment les salariés d’Amazon trichent sur leurs stats IA pour échapper aux objectifs imposés par la direction

Amazon veut que ses développeurs utilisent l’IA chaque semaine, et le surveille de près. Certains salariés ont trouvé une parade inattendue pour gonfler leurs statistiques sans vraiment travailler autrement. Cette…

IA

Passer d’un iPhone à un smartphone Android n’a jamais été aussi simple

Le transfert de données entre iOS et Android s’améliore encore, permettant de faciliter la transition d’un iPhone vers un smartphone Android. Google n’a pas chômé pour son Android Show et…

Voici la liste des smartphones Android qui vont devenir compatibles avec AirDrop

De nouveaux modèles de smartphones Android vont prendre en charge l’interopérabilité entre Quick Share et AirDrop, voici la liste complète. Lors de son Android Show, Google a annoncé qu’un plus…

Ces particules venues de l’espace frappent la Terre avec une puissance qui défie toute explication depuis 60 ans

Des particules venues du cosmos frappent la Terre avec une puissance qui défie toute explication. Ce phénomène intrigue les physiciens depuis plus de soixante ans. Une nouvelle étude propose enfin…