Lisez cet article (c'est de l'anglais) du webmaster d'un site sur la sécurité...
http://grc.com/dos/grcdos.htm
c impressionnant :
Résumé pour ceux qui pigent pas l'anglais :
Le site grc a été massivement floodé avec des paquet ICMP de type ping, paquet spécifiés de taille large, de manière à ce qu'ils fragmentent...son ISP lui a donc coupé temporairement la ligne (DoS : denial of service)...une fois qu'il l'a remise sur pied, il a eu l'idée de chercher le gars qui était à l'origine de ça, un certain Wicked qui prétend avoir 13 ans...le type a alors découvert que l'attaque a été faites pas plus de 450 pc (il l'a trouvé dans les logs du firewall)...en cherchant, il s'est rendu compte que les pc étaient infectés par un troyan nommé Sub7server, lequel permet un controle total du pc lorsqu'il est online (évidemment)...il a aussi découvert que ces troyan se mettaient en fait à l'écoute d'un "master" sur un channel irc. Le troyan en lui même semble indétectable, car il est assez bien camouflé, pour le griller, il faut monitorer si des connections sortent vers le port utilisé par irc...
- le gars décide donc de se servir d'un pc cobaye, sur lequel il install un troyan modifié, qui loggue et intercepte la vie du server...il finit par découvrir un responsable (c pas le responsable de l'attaque, c un des créateur du troyan)...
Comme bilan, le mec montre que le troyan, en ce qui concerne le MASS DoS, a 3 fonctions : il peut faire un ping of death, ou un Syn flood, ou qu'il peut encore signaler que le pc est "pret" à attaquer...
pour finir, il teste 2 firewall windows pour voir si ils permettent de se prémunir de l'infection, et :
-zonealarm détecte les paquets sortant, et donc permet de prouver la contamination
-blackIce ne voit rien...
voilà, g coupé la phase où il parle de l'enquete chez l'ISP et le FIB, en gros, personne veut/peut rien faire contre un mome de 13 ans qui fait moins de 5000$ de dommages...
---------------
Jubi Photos : Flickr - 500px