Le FBI pirate des milliers de PC à l’insu des utilisateurs pour les protéger contre Hafnium

Le FBI a dû employer une méthode inédite pour éradiquer le dangereux groupe de hackers Hafnium : pirater les PC encore infectés pour supprimer manuellement les backdoors installées par les pirates ! L'agence, qui a obtenu l'aval d'un juge texan, affirme essayer de prévenir les internautes concernés lorsque c'est possible, mais a dû dans de nombreux cas effectuer ce piratage à l'insu des utilisateurs. 

malware hafnium fbi

Début Mars, Microsoft révélait que le groupe de hackers Hafnium était parvenu à exploiter une série de failles 0-day dans les serveurs Microsoft Exchange. Ces pirates visiblement basés en Chine ont ainsi obtenu un accès à plus de 30 000 organisations américaines. Microsoft précisait alors que les pirates parvenaient via diverses techniques à installer des backdoors sur les machines visées, leur permettant de contrôler totalement ses cibles.

Windows 10 a depuis bénéficié de correctifs, mais compte-tenu de la gravité de l'attaque et des risques qu'elles posent en matière d'espionnage et de sécurité nationale, le FBI a décidé de faire le nécessaire pour empêcher les pirates d'accéder à ces ordinateurs. C'est donc dans ce contexte que l'agence fédérale a obtenu d'un juge une autorisation inédite : celle de pirater les machines infectées par des backdoors en utilisant le shell et les outils des pirates Hafnium.

Le piratage du FBI serait un “succès total”

Et à en croire le FBI, l'opération est un succès total : “le FBI a obtenu la suppression [du backdoor] en transmettant une commande via le shell web au serveur de sorte que le serveur supprime uniquement ce shell web (identifié par son chemin d'accès unique)”. Or, de manière assez cocasse, le FBI n'a pas pu avertir tous les utilisateurs que ses équipent ont dû pirater leur machine afin de les protéger contre un dangereux groupe de pirates – et ce, malgré l'autorisation en ce sens délivrée par un juge texan.

Le FBI explique que des milliers de systèmes étaient déjà patchés lorsque l'opération a été lancée. Le but du FBI n'était par ailleurs que de “supprimer le shell web laissé lors des premières attaques parce qu'il aurait pu être utilisé pour maintenir et obtenir des accès plus élevés aux réseaux américains sans autorisation”. A priori la mention des “réseaux américains” implique que les PC localisés hors des Etats-Unis n'étaient pas concernés par l'opération.

Lire également : Attention ce dangereux malware infecte encore plus facilement les PC Windows 10

Dans un communiqué de presse le Démartement américain de la Justice estime que “cette suppression autorisée par un tribunal […] démontre l'engagement du département contre les activités de piratage en utilisant tous les outils juridiques à notre disposition, et pas seulement des assignations en justice”. En ce qui concerne les failles exploitées par le groupe Hafnium, toutes ont été corrigée dans Windows 10 lors du dernier Patch Tuesday d'avril 2021.

Source : The Verge


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Pragmata : prix, date de sortie, scénario… Tout ce qu’il faut retenir en 5 minutes du jeu de Capcom

Pragmata fait partie des titres les plus attendus de 2026, et témoigne de la bonne forme actuelle de son éditeur Capcom. Prévu pour sortir deux mois après Resident Evil Requiem,…

Bon plan TV S95F : Samsung propose une grosse remise sur sa meilleure TV OLED

Samsung baisse fortement le prix de la TV OLED la plus avancée du moment. Le modèle S95F sorti l’année dernière est en promotion dans ses versions de 55 pouces et…

Discord a menti : les selfies vidéo pour vérifier son âge seront traités par un tiers

Discord a annoncé qu’un système de vérification de l’âge va être déployé sur la plateforme. Pour rassurer les utilisateurs, on nous promettait que les selfies vidéo nécessaires pour prouver sa…

Samsung prépare une nouveauté bien utile pour sa mise à jour One UI 9

Now Nudge pourrait bien devenir l’une des fonctions IA les plus populaires sur les smartphones Samsung. Elle ne sera pas prête pour One UI 8.5, mais devrait l’être pour One…

Galaxy S26 : Samsung promet des photos de nuit de toute beauté

Samsung compte sur l’IA pour que les Galaxy S26 capturent de belles photos lumineuses en toutes circonstances, même de nuit.  Après des mois de rumeurs, Samsung a enfin officialisé la…

Le Ninja CRISPi chute à moins de 90 € et atteint son prix le plus bas : c’est le moment ou jamais de craquer !

Le Ninja CRISPi est un airfryer innovant qui vous permet de chauffer vos plats directement dans des contenants en verre que vous pouvez ensuite utiliser pour stocker les restes. Il…

Voici pourquoi chaque éclipse solaire est suivie d’une éclipse lunaire

Les éclipses ne se produisent jamais au hasard. Elles suivent un cycle régulier, appelé saison des éclipses, qui revient deux fois par an. Lorsqu’une éclipse solaire se produit, une éclipse…

QuitGPT, le boycott de ChatGPT prend de l’ampleur sur fond de scandale

ChatGPT fait face à un boycott inédit lancé par un mouvement baptisé QuitGPT. En cause, des liens politiques et des contrats avec des agences gouvernementales. Des milliers d’utilisateurs affirment avoir…

IA

580 € de remise sur le Galaxy Z Fold 7 : belle chute de prix sur le smartphone pliable de Samsung

Le Galaxy Z Fold 7, l’un des smartphones pliables les plus populaires du marché voit son prix chuter de près de 600 € sur le site officiel de Samsung. La…

Encore une fuite de données chez Relais Colis, avec des dangers concrets pour les victimes

Relais Colis est victime d’une nouvelle intrusion dans ses systèmes, menant au vol de données personnelles de ses clients. On n’en voit plus le bout. Il y a quelques semaines,…