MinuteTechMinuteTech
  • CES 2025
  • Actualité
  • Technologie
  • Impression 3D
  • Histoire
  • Tests
Recherche
© Minute-Tech, 2024. Tous droits réservés.
Vous lisez: Comment identifier si votre ordinateur est infecté par le malware 911 S5 et comment s’en débarrasser
Redimensionneur de policeAa
MinuteTechMinuteTech
Redimensionneur de policeAa
Recherche
  • CES 2025
  • Actualité
  • Technologie
  • Impression 3D
  • Histoire
  • Tests
© Minute-Tech, 2025. Tous droits réservés.
MinuteTech > Sécurité > Conseils > Comment identifier si votre ordinateur est infecté par le malware 911 S5 et comment s’en débarrasser
ConseilsSécurité

Comment identifier si votre ordinateur est infecté par le malware 911 S5 et comment s’en débarrasser

Steeve Fortin
Steeve Fortin - Éditeur
Publié 30 mai 2024
Partager

Le FBI, le Service d’enquête criminelle de la Défense et le Bureau de l’application des exportations du Département du Commerce ont publié un avis de service public destiné aux particuliers et aux entreprises pour mieux comprendre et se protéger contre le service de proxy résidentiel et le botnet 911 S5.

Le service 911 S5, opérationnel depuis mai 2014 et mis hors ligne par son administrateur en juillet 2022, a été reconstitué sous le nom de Cloudrouter en octobre 2023. Ce botnet, qui compte plus de 19 millions d’adresses IP compromises dans plus de 190 pays, a causé des pertes financières confirmées se chiffrant en milliards de dollars.

Parmi les applications VPN gratuites et illégitimes créées pour se connecter au service 911 S5 figurent : MaskVPN, DewVPN, PaladinVPN, ProxyGate, ShieldVPN et ShineVPN. Les utilisateurs de ces applications, sans être conscients de la porte dérobée du proxy, sont devenus malgré eux des victimes du botnet 911 S5. Cette porte dérobée permettait aux utilisateurs de 911 S5 de rerouter leurs appareils à travers ceux des victimes, facilitant la commission de crimes tels que les menaces de bombes, la fraude financière, le vol d’identité, l’exploitation d’enfants et le courtage d’accès initial. En utilisant une porte dérobée de proxy, les criminels faisaient en sorte que leurs activités illégales semblent provenir des appareils des victimes.

Voici des informations utiles pour identifier et supprimer les applications VPN du 911 S5 de vos appareils ou machines :

1- Vérification des services en cours

      • Appuyez sur Control+Alt+Delete et sélectionnez l’option « Gestionnaire de tâches » ou cliquez-droit sur le menu Démarrer (icône Windows) et sélectionnez « Gestionnaire de tâches ».
        ShieldVPN est actif dans le gestionnaire de tâches (Source FBI)

        2- Sous l’onglet « Processus », recherchez les applications suivantes :

        • MaskVPN (mask_svc.exe)
        • DewVPN (dew_svc.exe)
        • PaladinVPN (pldsvc.exe)
        • ProxyGate (proxygate.exe, cloud.exe)
        • ShieldVPN (shieldsvc.exe)
        • ShineVPN (shsvc.exe)

        3– Recherche via le menu Démarrer

        • Cliquez sur le bouton « Démarrer » (icône Windows) généralement situé dans le coin inférieur gauche de l’écran et recherchez les noms identifiés des applications malveillantes : MaskVPN, DewVPN, ShieldVPN, PaladinVPN, ShineVPN, ProxyGate.

        4- Désinstallation des applications

        • Si l’une des applications VPN est trouvée, utilisez parfois l’option de désinstallation située sous le menu Démarrer de l’application VPN.
        • Si l’application ne contient pas d’option de désinstallation, cliquez sur le menu Démarrer (bouton Windows) et tapez « Ajouter ou supprimer des programmes » pour ouvrir le menu correspondant. Recherchez le nom de l’application malveillante, sélectionnez-le dans la liste, puis choisissez l’option « Désinstaller ».

        5- Suppression manuelle des dossiers et des fichiers

        • Après la désinstallation, vous pouvez vérifier que l’application a été supprimée en cliquant sur « Démarrer » (icône Windows) et en tapant « Explorateur de fichiers ».
        • Cliquez sur la lettre de lecteur « C: » et naviguez jusqu’à « Program Files(x86) ». Recherchez les noms des applications malveillantes dans la liste des fichiers et des dossiers. Pour ProxyGate, naviguez vers « C:\users\[Profilutilisateur]\AppData\Roaming\ProxyGate ».

          En suivant ces étapes, vous pouvez aider à sécuriser vos appareils contre les activités malveillantes associées au botnet 911 S5

          Vos cookies sont une mine d’or pour les voleurs
          Cybersécurité : les coupes américaines fragilisent la sécurité mondiale, le Canada en première ligne
          Est-il encore nécessaire de payer pour un antivirus en 2025?
          reCAPTCHA : De bouclier anti-bots à espion invisible
          Salt Typhoon : une cyberattaque chinoise expose les failles critiques des télécommunications nord-américaines
          ÉTIQUETÉ :911 S5911 S5 tutorielFaux VPNMalware
          SOURCES:FBI
          Partagez cet article
          Facebook Bluesky Courriel Copier un lien Imprimer
          ParSteeve Fortin
          Éditeur
          Suivre:
          Je suis informaticien avec 25 ans d'expérience et chroniqueur techno depuis 2016. J'ai débuté ma carrière de chroniqueur au Saguenay pour Le Quotidien, et mes chroniques ont rapidement été repris par les journaux des Coopératives de l'information. J'ai fondé MinuteTech dans le but de poursuivre cette passion pour la technologie dans une liberté totale. Vous pouvez m'écrire au [email protected]
          Article précédent Fuite Majeure chez Google : révélations sur la collecte de données et l’algorithme de recherche
          Article suivant Cybercriminalité internationale : le plus grand botnet jamais découvert

          Articles Récents

          • Vos cookies sont une mine d’or pour les voleurs
          • Nos suggestions cadeaux pour la fête des Pères 2025
          • Mal des transports : ce petit truc caché dans ton iPhone peut vraiment aider
          • Revivre les années 90 grâce à une télé câblée simulée à la perfection
          • Test de la Birdfy Feeder 2 : quand l’intelligence artificielle s’invite à la mangeoire

          Vous pourriez aussi aimer

          Actualité

          Sécurité nationale : le Canada impose la liquidation de TikTok Canada

          Steeve Fortin
          Steeve Fortin
          5 minutes de lecture
          Actualité

          Kaspersky toujours actif au Canada malgré l’interdiction américaine : ce que les utilisateurs doivent savoir

          Steeve Fortin
          Steeve Fortin
          4 minutes de lecture
          Actualité

          La stratégie d’AWS pour éradiquer les menaces de sécurité cloud

          Minute-Tech
          Minute-Tech
          4 minutes de lecture
          Actualité

          Juice Jacking: Protégez vos appareils contre cette menace émergente

          Steeve Fortin
          Steeve Fortin
          4 minutes de lecture
          //

          La technologie influence désormais toutes les sphères de votre vie, se tenir informé sur celle-ci est primordial.

          Liens rapides

          • Pour nous joindre
          • Politique de confidentialité
          MinuteTechMinuteTech
          Suivez-nous
          © Minute-Tech, 2024. Tous droits réservés.
          Bienvenue

          Entrer votre compte

          Username or Email Address
          Password

          Vous avez oublier votre mot de passe ?