Vingt ans de silence, un million d'ordinateurs piratés : comment ce botnet russe a niqué le monde sans qu’on réagisse

Pendant deux décennies, un botnet russe a infecté plus d’un million d’ordinateurs sans que personne ne lève vraiment le petit doigt. Maintenant qu’il est démantelé, une question s’impose : pourquoi a-t-il fallu si longtemps ? Et surtout, qui en a profité ?

Publié le 3 septembre 2026 à 06:04
Vingt ans de silence, un million d'ordinateurs piratés : comment ce botnet russe a niqué le monde sans qu’on réagisse

Un fantôme dans votre machine

Imaginez. Vous allumez votre ordinateur un matin, comme d’habitude. Sauf que ce matin-là, il n’est plus vraiment à vous. Quelque part, dans un appartement minable de Saint-Pétersbourg ou un data center pourri de Moscou, un type en survêtement appuie sur un bouton. Et pouf : votre PC devient un zombie. Il envoie des spams, vole des mots de passe, mine des cryptos, ou sert de relais pour des attaques DDoS. Sans que vous ne sachiez rien. Sans que vous ne puissiez rien faire.

C’est exactement ce qui s’est passé avec ce botnet russe. Un million d’ordinateurs infectés. Vingt ans d’activité. Et personne, ou presque, n’a bronché.

Pourtant, les chiffres donnent le vertige. Selon Europol, le réseau a généré des centaines de millions de dollars en activités criminelles. Vol de données, fraude bancaire, extorsion… Le tout avec une discrétion de professionnel. Pas de gros titres, pas de panique médiatique. Juste une lente hémorragie, invisible, qui a saigné des particuliers, des entreprises, et même des États.

Alors, comment un truc aussi énorme a pu passer sous les radars aussi longtemps ?

Le crime organisé, version 2.0

D’abord, il faut comprendre une chose : ce botnet, c’était pas l’œuvre d’un hacker solitaire dans son garage. Non. C’était une entreprise. Une vraie. Avec des employés, des objectifs trimestriels, et probablement un service client pour gérer les plaintes des « clients », ces criminels qui louaient le réseau pour mener leurs propres attaques.

Le FBI a identifié des liens avec des groupes comme TrickBot, une bande spécialisée dans le vol de données bancaires. Mais aussi avec des acteurs étatiques russes. Parce que oui, quand un botnet est aussi bien huilé, aussi discret, et aussi rentable, il y a toujours un État qui ferme les yeux. Ou pire : qui en profite.

La Russie a une longue tradition de tolérance envers les cybercriminels, à une condition : qu’ils ne s’en prennent pas aux intérêts russes. Un deal tacite. Vous voulez pirater l’Occident ? Pas de problème. Mais si vous touchez à un cheveu d’un oligarque ou d’une banque moscovite, vous finissez en prison. Ou pire.

Résultat : ce botnet a prospéré dans l’ombre, comme une mafia numérique. Et personne n’a osé y toucher. Pas vraiment.

Pourquoi personne n’a rien fait ?

La réponse est simple : parce que c’était trop compliqué.

Démanteler un botnet, c’est comme essayer d’attraper du brouillard. Les serveurs de commande sont disséminés dans le monde entier, souvent dans des pays qui n’ont ni les moyens ni l’envie de coopérer. Les ordinateurs infectés ? Ils appartiennent à des particuliers, des PME, des administrations… Des gens qui n’ont aucune idée qu’ils sont complices d’un crime.

Et puis, il y a l’argent. Un botnet comme celui-là, c’est une machine à cash. Des centaines de millions de dollars qui circulent dans l’économie souterraine. Des banques, des processeurs de paiement, des hébergeurs… Tous savent, mais personne ne veut voir. Parce que l’argent, même sale, finit toujours par blanchir quelque part.

Enfin, il y a la question politique. La Russie n’extrade pas ses citoyens pour des affaires de cybercriminalité. Alors, à moins d’une opération militaire secrète, ce qui n’est pas vraiment dans les cordes du FBI ou d’Europol, les chances d’attraper les cerveaux derrière ce réseau étaient quasi nulles.

Bref. Tout le monde savait. Personne n’a agi. Jusqu’à maintenant.

L’opération qui a tout changé

En avril 2024, coup de théâtre. Une opération internationale, menée par Europol, le FBI, et les polices de plusieurs pays, parvient à neutraliser le botnet. Comment ? En identifiant et en désactivant les serveurs de commande. Un travail de fourmi, qui a pris des années.

Mais le plus intéressant, c’est ce qu’ils ont découvert. Le botnet n’était pas juste un outil de piratage. C’était une infrastructure criminelle complète. Avec des modules pour voler des données, des outils pour contourner les protections bancaires, et même des fonctionnalités pour espionner les utilisateurs via leurs webcams et micros.

En gros, c’était le couteau suisse du cybercrime. Et il était en vente libre.

Le démantèlement a permis de libérer des milliers d’ordinateurs. Mais le mal est fait. Les données volées ? Elles circulent toujours sur le dark web. Les victimes ? Beaucoup ne savent même pas qu’elles ont été piratées. Et les criminels derrière tout ça ? Ils sont probablement en train de monter un nouveau réseau.

Ce que ça dit de nous

Vingt ans. Un million d’ordinateurs. Des centaines de millions de dollars. Et pourtant, personne n’en parle vraiment. Pourquoi ?

Parce que la cybercriminalité, c’est le crime parfait. Invisible, indolore, et sans visage. Vous ne voyez pas le voleur. Vous ne sentez pas le couteau. Vous ne savez même pas que vous avez été volé. Et quand vous l’apprenez, c’est trop tard.

Ce botnet, c’est le symbole d’une époque où le crime s’est dématérialisé. Où les frontières n’existent plus. Où les États ferment les yeux tant que ça ne les touche pas directement. Et où les victimes, vous, moi, n’importe qui, sont livrées à elles-mêmes.

Alors oui, le réseau est neutralisé. Mais le problème, lui, est toujours là. Parce que personne n’a vraiment envie de le régler.

Et maintenant ?

Maintenant, il y a deux options.

La première : on continue comme avant. On attend le prochain botnet, la prochaine attaque, le prochain scandale. On se dit que c’est trop compliqué, trop cher, trop politique. Et on laisse les criminels gagner.

La deuxième : on se réveille. On exige des comptes. On pousse les États à coopérer, vraiment. On investit dans la cybersécurité, pas juste pour les grandes entreprises, mais pour tout le monde. On arrête de faire semblant de ne pas voir.

Parce que la prochaine fois, ce ne sera peut-être pas « juste » un million d’ordinateurs infectés. Ce sera un hôpital paralysé. Une centrale électrique coupée. Une élection truquée.

Et là, il sera trop tard pour se demander pourquoi personne n’a rien fait.

R
R Galaxie Rédaction

ARTICLES SIMILAIRES

Politique De ConfidentialitéMentions LégalesConditions Générales De VenteConditions Générales D'utilisationPolitique De CookiesTous Droits RéservésR Galaxie