Assiste.com
cr 01.04.2012 r+ 22.10.2024 r- 22.10.2024 Pierre Pinard. (Alertes et avis de sécurité au jour le jour)
Dossier (collection) : Encyclopédie |
---|
Introduction Liste Malwarebytes et Kaspersky ou Emsisoft (incluant Bitdefender) |
Sommaire (montrer / masquer) |
---|
« Flood » est un terme anglais désignant une inondation.
Les « flooders » sont des outils malveillants implantés dans des appareils pour en attaquer d'autres en les inondant de requêtes ou de messages.
« flooders » un serveur consiste à le noyer sous un flot de requêtes et, si on atteint son seuil de tolérance, il « tombe » (ne peut plus répondre). C'est une attaque en DoS ou en DDoS. Les maffieux font ainsi tomber des sites marchands et font payer une « protection » pour que les serveurs ne tombent pas (exactement comme ils « protègent » les magasins dans les rues).
« flooder» une boîte email consiste à la bourrer de messages inutiles afin qu'elle ne puisse plus rien accepter. « Flooder » une boîte email consiste à noyer une seule personne sous un flot de messages. C'est l'inverse du spam qui consiste à noyer une foule de personnes avec le même message.
« flooder » une zone de discussion consiste à écrire, à la main ou de manière robotisée, des « contributions » inutiles servant à proposer les choses illégales (prêts d'argent de particulier à particulier, vente de faux papiers, vente de molécules interdites, etc.) ou servant à promouvoir un site Web (toucher des visiteurs et, surtout, faire monter son référencement dans les moteurs de recherche).
Le « flood » à conduit à l'invention de méthodes pour lutter contre lui dont les Captchas (une plaie contre une plaie !) et à la nomination de « modérateurs » dans les forums de discussion avec des pouvoirs étendus pour punir et bannir, supprimer les messages, etc.
Quelques exemples de flooders :
|
CERT Coordination Center (Oct 2001, EN, 21 pages) - Trends in Denial of Service Attack Technology
Wikipédia (FR) : Les attaques en DoS et DDoS reposent sur des techniques de « Flood »
Wikipédia (FR) - Anonymous (mouvement collectif mondial de cyberactiviste)
Le Monde Informatique (FR - 06.03.2012) : Un outil DDoS trafiqué pour piéger les fans d'Anonymous
Assiste.com (FR) : Flood est la technique d'attaque en saturation (DoS, DDoS)
Broadcom.com (EN - 01.03.2012) : Anonymous Supporters Tricked into Installing Zeus Trojan
Clubic (archive du Web - FR - 28.03.2013) : DDOS sans précédent contre Spamhaus
Archives du Web (EN, 23.07.2001) : CERT® Advisory CA-2001-20 Continuing Threats to Home Users
Les encyclopédies |
---|