Mise en garde contre la diffusion d´un Trojan ciblant les utilisateurs de Facebook. Un faux message de modification de mot de passe est envoyé pour pirater les utilisateurs du portail communautaire. Une attaque classique !
BitDefender, éditeur de solutions de sécurité antimalwares, annonce qu'une vague de diffusion de malware utilisant Facebook comme appât a débuté. Sous l'apparence d'un email officiel émanant de Facebook, les utilisateurs sont prévenus du fait qu'ils doivent modifier leurs mots de passe pour des raisons de sécurité. Les destinataires de cette fausse alerte sont supposés ouvrir une pièce jointe au format .zip pour découvrir leurs nouveaux identifiants. A la place d'un nouveau mot de passe, le fichier compressé cache le cheval de Troie 'Trojan.Dropper.Oficla.G'. Ce Trojan contient en fait des codes malveillants ou des logiciels indésirables qu'il dépose et installe sur les PC. La plupart du temps, ce cheval de Troie installe une porte dérobée ou " backdoor " qui permet aux pirates de disposer d'un accès distant clandestin aux machines infectées. Cette backdoor peut également être utilisées par les cybercriminels pour installer d'autres codes malveillants sur les PC. Selon le centre de surveillance des Laboratoires BitDefender, la diffusion des messages de spam incluant le code malveillant a débuté dans la soirée du 17 mars 2010. Depuis lors, les vagues de spam atteignent des proportions impressionnantes atteignant parfois l'envoi de 200 spams toutes les demi-heures. De plus, l'outil de surveillance BitDefender de diffusion des malwares indique le début d'une diffusion massive du cheval de Troie Trojan.Dropper.Oficla.G.
Une attaque classique et mainte fois vue. Les clients des Fournisseurs d'Accès à Internet en sont d'ailleurs les cibles quotidiennes. Dernier cas en date, la tentative de phishing visant les clients FREE. Un site Internet préalablement piraté (faith21.org) héberge une fausse interface de gestion Freebox. Mission du pirate, mettre la main sur des logins et mots de passe des clients de la filiale d'Iliad. De précieux sésames qui permettront ensuite au pirate d'utiliser n'importe quel hot-sport Free de l'hexagone. Via ces hot-spots, l'escroc pourra orchestrer n'importe quel délit numérique via l'ip du hot-spot et du client ainsi exploités et piratés. Pour inciter le client à fournir ses données de connexion, le pirate diffuse le même type de courriel ayant visé des utilisateurs de Facebook : "*Cher client Free.fr, Nous avons recemment determine que differents ordinateurs connect sur votre compte Free, Mot de passe et de multiples checs taient presents avant la connexion. Nous avons maintenant besoin de vous confirmer nouveau Les informations de votre compte Free. Si ce n'est pas activer d'ici 48 Heures, nous serons contraints de suspendre votre compte indefiniment, Car il peut avoir utilise d'une fins. frauduleuses. Nous vous remercions de votre comprehention dans cette maniere. Pour confirmer votre."
Tweet
01-02-2012 à 13:42 - 0 commentaire(s)
Depuis quelques jours, un faux courriel aux couleurs d'EDF inquiété les internautes Français.
01-02-2012 à 13:30 - 0 commentaire(s)
Un hacker saoudien aurait réussi à pirater pour 4Go de données emails appartenant au président syrien Bachar el-Assad.
31-01-2012 à 19:34 - 0 commentaire(s)
INFO ZATAZ - Un courrier électronique aux couleurs du Ministère du budget, des comptes publics et de la fonction publique vous annonce un remboursement de 178 euros.
30-01-2012 à 21:59 - 0 commentaire(s)
Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.
30-01-2012 à 21:48 - 0 commentaire(s)
4 mois ferme, plus de 77 000 euros d´amende. Sept pirates de film du nord de la France condamané par le Tribunal de Béthune.
30-01-2012 à 21:40 - 0 commentaire(s)
INFO ZATAZ - Une jeune entreprise Française en a marre de recevoir des déclarations de TVA qui ne lui sont pas adressées.
30-01-2012 à 18:44 - 0 commentaire(s)
Le pére et son fils pirataient des données bancaires. Ils risquent aujourd´hui la prison à vie.
30-01-2012 à 17:08 - 0 commentaire(s)
Les rumeurs vont bon train sur la date de sortie de la nouvelle génération d'iPad et les spammers se préparent à escroquer les impatients.
Depuis quelques jours, un faux courriel aux couleurs d'EDF inquiété les internautes Français.
INFO ZATAZ - Un courrier électronique aux couleurs du Ministère du budget, des comptes publics et de la fonction publique vous annonce un remboursement de 178 euros.
Les rumeurs vont bon train sur la date de sortie de la nouvelle génération d'iPad et les spammers se préparent à escroquer les impatients.
INFO ZATAZ - Un pirate informatique tente de mettre la main sur les données bancaires des clients du Crédit Agricole.
INFO ZATAZ - Tentative de vol de données appartenant aux clients de l’opérateur téléphonique Orange.fr.
INFO ZATAZ - Nouvelle tentative de piratage des données bancaires des clients de la Banque Postale.
INFO ZATAZ - Un courriel vous annonce un avis de coupure de courant par EDF. Attention, cet email est une escroquerie.
INFO ZATAZ - Arnaque etonnante visant les clients d'electricite de France, EDF.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]