WannaCry : Saisie de relais Tor par les autorités / PsychoACTIF

WannaCry : Saisie de relais Tor par les autorités

Publié par ,
3087 vues, 0 réponses
Yog-Sothoth
Hackeur Vaillant
000
Inscrit le 18 Apr 2016
1029 messages
Blogs
WannaCry : Saisie de relais Tor par les autorités

Un article qui date un peu et qui est sorti au mois de mai suite au virus Wannacry qui a infecté massivement des machines dans le monde entier.

Entre vendredi et lundi, plusieurs relais français du réseau d'anonymisation Tor ont disparu des écrans radar. Selon nos informations, ils ont été réquisitionnés par la justice, dans le cadre de l'enquête sur le ransomware WannaCrypt, qui s'appuie sur Tor pour communiquer avec son serveur de contrôle.

Il y a du trafic qu'il ne vaut mieux pas relayer. Celui du ransomware WannaCrypt, qui a infecté plus de 200 000 appareils dans le monde en quelques jours, mettant à mal certains systèmes industriels, en fait partie. Rapidement ciblé par plusieurs enquêtes, notamment d'Europol, il est à l'origine de la réquisition de plusieurs nœuds du réseau Tor chez des hébergeurs français.

Pour mémoire, WannaCrypt s'appuie sur une faille conservée par les services de renseignement américains, pour infecter des systèmes Windows obsolètes via le protocole réseau SMBv1. Pour communiquer avec le serveur de commande et contrôle (C&C), c'est Tor qui est utilisé. Du point de vue de la victime, c'est donc le nœud d'entrée du réseau « anonyme » qui est visible.


L'OCLCTIC de bon matin

Au moins trois serveurs ont ainsi baissé le rideau ce week-end, suite à la visite de l'Office Central de Lutte contre la Criminalité liée aux Technologies de l'Information et de la Communication (OCLCTIC) chez ces acteurs, saisissant le contenu de ces relais. Il s'agirait de « guard nodes », c'est-à-dire de points d'entrée de confiance pour le réseau Tor, à la fois par leur disponibilité et leur bande passante.

Selon nos informations encore, ces disparitions sont dues à « une très grande vague » de perquisitions et saisies, concernant au moins plusieurs dizaines de disques durs. « Tous les relais Tor qui ont participé à cette attaque ont été saisis » nous affirme-t-on. Les principaux hébergeurs français seraient concernés par cette salve.


Des disparitions inexpliquées

L'intervention de l'OCLCTIC pourrait suivre une demande de l'Agence nationale de la sécurité des systèmes d'information (ANSSI). Contactée, cette dernière n'a pas encore répondu à nos sollicitations.

« On a épluché les journaux du consensus des nœuds Tor. Entre vendredi et lundi, des dizaines de gros nœuds ont disparu du réseau. Il n’y a pas de raison que de tels nœuds disparaissent comme ça » affirme par ailleurs un spécialiste de Tor, contacté par nos soins. Au moins une partie des relais ont été coupés volontairement, sans intervention des autorités.

Interrogé, OVH n'a pas répondu à nos demandes. Pour leur part, Gandi et Online se sont refusés à tout commentaire. Enfin, le ministère de l'Intérieur refuse de s'exprimer sur une enquête en cours. Il renvoie vers le parquet de Paris, injoignable pour le moment.

J'espère qu'ils ne vont pas se servir de ça pour taper sur Tor hmm

Reputation de ce post
 
Intéressant. On peut se poser la question de l’accès et la pérennité de Tor...

Il existe ici des tuto détaillé sur le DeepW. Je ne répond pas aux MP de ceux qui ne les ont pas lu.

ECC: C94BCD0576D57A0CA3794151ED410079F18D2ED8
RSA: 0A0279F87BDD585E90653DE8B6E90802FF520AFE

Hors ligne

 


Répondre Remonter


Pour répondre à cette discussion, vous devez vous inscrire




    Psychoactif en Images
    Plus d'images psychoactives
    En ce moment sur PsychoACTIF  
     Psychoactif 
    Fanzine N°4 : nous voulons connaitre le taux de pureté de nos drogues
    20 septembre 2021Annonce de Equipe de PsychoACTIF
     Appel à témoignage 
    Enquête sur la cannabis comme aide au sevrage/baisse/controle des...
    Il y a 8jCommentaire de plotchiplocth (11 réponses)
     Appel à témoignage 
    Avec Safe testez le nouveau spray nasal (MAD)
    Il y a 1jCommentaire de Lugaru (39 réponses)
     Appel à témoignage 
    Quel serait le kit d'injection adapté à vos pratiques ?
    Il y a 8jCommentaire de Snakeee (43 réponses)
     Forum 
    Vaccin covid ?
    Il y a moins d'1mnCommentaire de Drim dans [Cannabis...]
    (5 réponses)
     Forum 
    Comment bien préparer son 3-mmc
    Il y a 19mnCommentaire de Meumeuh dans [Cathinones et RC stim...]
    (2 réponses)
     Forum 
    Cannabis médical - Luxembourg : Chaque ménage luxembourgeois pourra disposer de quatr...
    Il y a 35mnCommentaire de Stelli dans [Actualités...]
    (1 réponse)
     Forum 
    Ordonnance renouvelable
    Il y a 46mnCommentaire de artag dans [Opiacés et opioïdes...]
    (14 réponses)
     Forum 
    Vaporiser - VaporGenie
    Il y a 3hCommentaire de DeltaS dans [DMT, changa et ayahua...]
    (5 réponses)
     Forum 
    Amanite tue-mouche - Mon "tout savoir sur l'Amanite Tue-Mouche"
    Il y a 3h
    11
    Commentaire de La Morvandelle dans [Enthéogènes...]
    (38 réponses)
     Forum 
    Connaissez-vous ce taz? Deux demis cercles, jaune/orangé
    Il y a 4hCommentaire de Vee dans [MDMA/Ecstasy...]
    (4 réponses)
     Forum 
    Arrêt & Sevrage - Encore un autre !
    Il y a 5hCommentaire de Haribo1202 dans [Cannabis...]
    (5 réponses)
     Blog 
    Juste envie de partager.
    Il y a 25mn
    31
    Commentaire de Meumeuh dans le blog de Papaseul
    (339 commentaires)
     Blog 
    Des truffes après un viol
    Il y a 2hCommentaire de marvin rouge dans le blog de Lorel_Jackson
    (4 commentaires)
     Blog 
    Dissolution de l’égo, destruction de soi-même, autodestruction
    Il y a 19h
    1
    Commentaire de 3MMCBro dans le blog de 3MMCBro
    (6 commentaires)
     
      QuizzZ 
    Testez vos connaissances sur l'histoire de la réduction des risques
    Dernier quizzZ à 23:22
     PsychoWIKI 
    Kanna (Sceletium tortuosum), effets, risques, témoignages
     Topic epinglé 
    Neurchi de Psychoactif
     Nouveaux membres 
    MissEloFlo, Willy Nourson, Jonsnow46 nous ont rejoint et se sont présentés les trois derniers jours.
    S'identifier

    Mot de passe oublié

    Morceaux choisis 

     Fin des Phenergan
    par Sirop2, le 16 Sep 2020
    J’ai fait quelques recherches des Antihistaminique H1 et j’ai pas trouvé un qui équivaut au phener, et pour répondre à ta question j’aime le côté sédatif de la prometh. Si des personnes ont des noms de AH en vente libre je suis preneur...[Lire la suite]
     La pathologie et les médicaments font peur?
    par Jérimadeth, le 09 Oct 2021
    Coucou ! Merci Subohm de lancer ce sujet (qui me concerne & me préoccupe aussi) ! Mon avis, ce n'est que mon avis (assez proche de celui de prescripteur, not. sur la psychiatrie); je suis ouvert aux opinions différentes/critiques. Et je ne suis pas expert en psychiatrie non plus mais UD et con...[Lire la suite]
     Enquête sur la cannabis comme aide au sevrage/baisse/controle des autres drogues
    par pierre, le 15 Sep 2021
    Les associations Principes Actifs et PsychoACTIF, en lien avec l'équipe de recherche du SESSTIM, réalisent une enquête sur le cannabis comme méthode de substitution aux autres drogues. Certains consommateurs de drogues ont fait le choix d'utiliser le cannabis pour réduire leurs consommations,...[Lire la suite]
    Tous les morceaux choisis
    Les derniers champis

    excellent dans [forum] Neurchi de Psychoactif
    (Il y a 37mn)
    Merci dans [forum] DMT et e.cig
    (Il y a 11h)
    Merci pour le bouquin, je me le suis pris ! - SplinK dans [commentaire de blog] Dissolution de l’égo, destruction de soi-même, autodestruction
    (Il y a 12h)
    +1 (Prescripteur) dans [forum] Passage méthadone à subutex Combien de temps ?
    (Il y a 13h)
    Ban dans 5, 4, 3, 2... dans [forum] De l’amour à la drogue, descente aux enfers
    (Il y a 1j)

    Pied de page des forums