Le FBI pirate des milliers de PC à l’insu des utilisateurs pour les protéger contre Hafnium

Le FBI a dû employer une méthode inédite pour éradiquer le dangereux groupe de hackers Hafnium : pirater les PC encore infectés pour supprimer manuellement les backdoors installées par les pirates ! L'agence, qui a obtenu l'aval d'un juge texan, affirme essayer de prévenir les internautes concernés lorsque c'est possible, mais a dû dans de nombreux cas effectuer ce piratage à l'insu des utilisateurs. 

malware hafnium fbi

Début Mars, Microsoft révélait que le groupe de hackers Hafnium était parvenu à exploiter une série de failles 0-day dans les serveurs Microsoft Exchange. Ces pirates visiblement basés en Chine ont ainsi obtenu un accès à plus de 30 000 organisations américaines. Microsoft précisait alors que les pirates parvenaient via diverses techniques à installer des backdoors sur les machines visées, leur permettant de contrôler totalement ses cibles.

Windows 10 a depuis bénéficié de correctifs, mais compte-tenu de la gravité de l'attaque et des risques qu'elles posent en matière d'espionnage et de sécurité nationale, le FBI a décidé de faire le nécessaire pour empêcher les pirates d'accéder à ces ordinateurs. C'est donc dans ce contexte que l'agence fédérale a obtenu d'un juge une autorisation inédite : celle de pirater les machines infectées par des backdoors en utilisant le shell et les outils des pirates Hafnium.

Le piratage du FBI serait un “succès total”

Et à en croire le FBI, l'opération est un succès total : “le FBI a obtenu la suppression [du backdoor] en transmettant une commande via le shell web au serveur de sorte que le serveur supprime uniquement ce shell web (identifié par son chemin d'accès unique)”. Or, de manière assez cocasse, le FBI n'a pas pu avertir tous les utilisateurs que ses équipent ont dû pirater leur machine afin de les protéger contre un dangereux groupe de pirates – et ce, malgré l'autorisation en ce sens délivrée par un juge texan.

Le FBI explique que des milliers de systèmes étaient déjà patchés lorsque l'opération a été lancée. Le but du FBI n'était par ailleurs que de “supprimer le shell web laissé lors des premières attaques parce qu'il aurait pu être utilisé pour maintenir et obtenir des accès plus élevés aux réseaux américains sans autorisation”. A priori la mention des “réseaux américains” implique que les PC localisés hors des Etats-Unis n'étaient pas concernés par l'opération.

Lire également : Attention ce dangereux malware infecte encore plus facilement les PC Windows 10

Dans un communiqué de presse le Démartement américain de la Justice estime que “cette suppression autorisée par un tribunal […] démontre l'engagement du département contre les activités de piratage en utilisant tous les outils juridiques à notre disposition, et pas seulement des assignations en justice”. En ce qui concerne les failles exploitées par le groupe Hafnium, toutes ont été corrigée dans Windows 10 lors du dernier Patch Tuesday d'avril 2021.

Source : The Verge


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Les futurs iPhone pourraient coûter moins cher grâce à cette nouvelle technique de fabrication

Apple continue de chercher des moyens de réduire les coûts de fabrication de ses appareils. Une nouvelle méthode de production pourrait bientôt entrer en jeu. Elle pourrait même permettre à…

Free offre un an d’accès à Canal+ gratuitement à certains abonnés, voici comment savoir si vous y avez droit

Free vient de faire un très joli cadeau à ses abonnés, qui peuvent dès aujourd’hui profiter gratuitement de tous les programmes Canal+ pendant un an. En revanche, il semblerait que…

Xiaomi 18 : sortie anticipé, module photo repensé… voici comment la marque voudrait concurrencer Apple

La série Xiaomi 17 venant d’être lancée à l’international, tous les regards indiscrets peuvent désormais s’adonner pleinement aux rumeurs sur la gamme Xiaomi 18. Les dernières spéculations portent sur la…

Ouf, le HDR est de retour sur Disney+, voici pourquoi il avait disparu

Ces dernières semaines, les abonnés Disney+ ont eu la mauvaise surprise de constater la disparition progressive du HDR sur la plateforme de streaming. Alors que l’on pensait la sentence définitive,…

Les banques pourraient devoir rembourser immédiatement les victimes de phishing en Europe

Les fraudes au phishing continuent de faire de nombreuses victimes en Europe. Une nouvelle position juridique pourrait changer la manière dont les banques gèrent ces situations. Elle pourrait obliger les…

NordVPN lance une protection des appels pour bloquer les arnaques et le démarchage téléphonique

La « Protection des appels », la nouvelle fonctionnalité de NordVPN, vise à lutter contre les arnaques et les appels téléphoniques abusifs. Elle est capable d’alerter les utilisateurs avant même…

Un OS entièrement conçu par l’IA, une mise à jour urgente pour votre Samsung, c’est le récap’ de la semaine

Un internaute laisse l’IA créer son propre système d’exploitation, le Galaxy S26 Ultra livré en avance, le patch de sécurité de mars débarque chez Samsung, c’est le récap’ de la…

Xiaomi S20 : le robot aspirateur est à seulement 86 €, l’offre se termine ce soir !

Xiaomi est le spécialiste des appareils high-tech avec un excellent rapport qualité-prix. Mais à l’occasion du Choice Day AliExpress, le robot aspirateur Xiaomi S20 est à un prix hallucinant. Pour…

Honor Magic V2 à prix sacrifié : dernières heures pour vous offrir cet incroyable smartphone pliable, vite !

Sorti pour presque 2000 euros, le smartphone pliable Honor Magic V2 est maintenant disponible pour seulement 573,53 euros. C’est un excellent prix pour un smartphone de cette qualité qui peut…

Garmin Forerunner 255 : la montre GPS multisport passe sous les 160 €

La Garmin Forerunner 255, toujours aussi populaire, voit son prix chuter au plus bas. Pendant quelques heures encore, AliExpress la propose sous la barre des 160 €. Découvrir l’offre sur…