Bien trop souvent, les ordinateurs ne sont pas suffisamment protégés...

 

Résultat? Au travers de différents attaques (spyware, trojans, etc.) un attaquant va (tenter de) transformer un PC en un PC Zombie! N'ayez pas peur, pas de retour du domaine des morts mais plutôt une prise de contrôle, un maniement externe et furtif de votre PC qui va devenir, à votre insu, un PC contrôlé par un attaquant pour mener à bien toutes sortes de méfaits.

 

Une fois infecté, votre ordinateur recevra les commandes au travers d'un serveur intermédiaire positionné entre le PC Zombie et l'attaquant, lui permettant d'avoir ainsi une soupape de sécurité et minimiser les chances d'être visible: ce serveur s'intitule le C&C, serveur de commande et de contrôle. 

 

Transformer un PC en PC Zombie

 

Je ne vais pas exposer la liste des méfaits possibles, elle serait bien évidemment trop longue, les attaquants ne déméritant pas dans le domaine de l'innovation à ce sujet.


Voici un schéma intéressant qui synthétise le sujet de PC Zombies et des Botnets, ces réseaux d'ordinateurs (personnels, d'entreprise, etc) préalablement infectés et prêt à agir à la demande d'un pirate...

 

pc-zombie-akaoma

 

Se protéger au mieux

Les règles de sécurité découlent souvent de règles de bon sens: ne pas downloader/exécuter n'importe quel élément au travers du Web, ne pas surfer sur n'importe quel site (à défaut utilisez des VMs étanches par rapport à votre OS socle ou bien des suite dédiées comme TAILS par exemple)

Et éviter les vecteurs d'attaques réputés pour leur faiblesses malgré les mises à jour régulières: le PDF, JAVA, Flash, etc..

Alors, restez toujours vigilant!