Le premier cheval de Troie étudié dans ce rapport est Mitglieder.HE, qui pour se propager a besoin d’être diffusé manuellement par le pirate, bien qu’il ait également la capacité de se connecter à un serveur SMTP et d’envoyer une copie de lui-même par email.
Mitglieder.HE ouvre le port 9031 sur les ordinateurs infectés et agit comme un serveur proxy. De plus, il attend de recevoir des commandes de contrôle à distance, telles que le téléchargement et l’exécution de fichiers, la connexion à un serveur SMTP, le changement de port d’accès ou sa propre mise à jour.
Le deuxième cheval de Troie étudié ici est Spymaster.A. Comme le cheval de Troie décrit ci-dessus, il ne se diffuse pas automatiquement et requiert une intervention manuelle. Il se propage habituellement par mail via un message contenant une pièce jointe appelée SERVER.EXE.
Spymaster.A enregistre les frappes clavier tapées par l’utilisateur pour recueillir les mots de passe et autres informations confidentielles ; il garde aussi un historique des pages Web visitées. En même temps, il peut visualiser les programmes en exécution, les fichiers qui ont été créés, modifiés ou supprimés par l’utilisateur. Les informations obtenues sont sauvegardées dans un fichier qu’il envoie par serveur FTP. Spymaster.A utilise également une technique de dissimulation pour se faire passer pour MSN Messenger et éviter que les utilisateurs ne repèrent sa présence.
Notre rapport se termine avec Mytob.ML, un ver qui se propage par email, via un courrier électronique contenant un lien. Une fois qu’il a infecté un ordinateur, le ver Mytob.ML se connecte à un serveur IRC et attend les commandes de contrôle à distance. Il termine également les processus des autres malwares présents sur l’ordinateur et de certains programmes de sécurité tels que les firewalls. Il empêche aussi l’accès à certaines pages Web, notamment les pages des principaux éditeurs de solutions antivirus. (Panda Software)
a>
Une nouvelle vague de spam utilisant de faux évènements concernant l’actrice Angelina Jolie dans le but de tromper les utilisateurs afin qu’ils téléchargent et installent un Trojan sur leurs ordinateurs.
Un ingénieur en informatique s'est amusé à modifier les accès à ses responsables. Plus personne n'avait accès aux mels, fichiers, ... sauf lui.
Au cours d’une seconde séance tenue mercredi 16 juillet, la commission a procédé à l’examen du rapport d’information de M. Roger Romani sur la cyberdéfense.
Plusieurs vulnerabilites ont ete signalee dans l'application Moodle.
Plusieurs vulnerabilites ont ete signalees dans l'application Joomla!
Une vulnerabilite a ete signalee dans le Composant Brightcode Weblinks pour Joomla!
Une vulnerabilite a ete signalee dans l'application Dokeos.
Une vulnerabilite a ete signalee dans l'application SafeHTML.
Une nouvelle vague de spam utilisant de faux évènements concernant l’actrice Angelina Jolie dans le but de tromper les utilisateurs afin qu’ils téléchargent et installent un Trojan sur leurs ordinateurs.
Une nouvelle attaque Internet, de type infiltration de sites Internet, a été repérée. Attention danger, des sites importants ont été pris pour cible pour piéger leurs visiteurs.
L’industrie du malware est passée à la vitesse supérieure. Chaque jour c’est environ 1 500 nouveaux logiciels malveillants qui se déchaînent contre les utilisateurs de Windows.
Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.
Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.
IronPort Virus Outbreak Filters bloque l'attaque Pandex, un e-mail factice avec pièce jointe provenant d'un contact connu. Les clients d'IronPort ont été protégés de Pandex plusieurs heures avant la première signature anti-virale.
Des cyber-criminels ont détourné les comptes AdWords de Google pour référencer leurs programmes malveillants.
Des escrocs ont utilisé le site américain de la Playstation pour diffuser un faux antivirus. Le grand retour du faux antivirus vérolé.
Une nouvelle vague de spam utilisant de faux évènements concernant l’actrice Angelina Jolie dans le but de tromper les utilisateurs afin qu’ils téléchargent et installent un Trojan sur leurs ordinateurs.
L’industrie du malware est passée à la vitesse supérieure. Chaque jour c’est environ 1 500 nouveaux logiciels malveillants qui se déchaînent contre les utilisateurs de Windows.
La société DADA achéte l'hébergeur français Amen, filiale de Claranet.
Conseil pour la mise à jour des patchs de sécurité sur les ordinateurs personnels et professionnels.
Les Laboratoires BitDefender ont identifié une nouvelle vague de spam utilisant de faux évènements concernant l?actrice Angelina Jolie dans le but de tromper les utilisateurs afin qu?ils téléchargent et installent un Trojan sur leurs ordinateurs. Cette nouvelle campagne de diffusion de malwares se propage principalement via des spams au sujet d?une supposée vidéo pour adulte qui [...]
Exclusif - Le nouvel album de Carla Bruni, Comme si de rien n’était, s’est classé à la 3ème place des ventes depuis sa sortie, vendredi 11 juillet dernier. En une journée, l’album s’est écoulé, d’après un document IFOP que nous avons pu obtenir, à 14.130 exemplaires. Juste derriére Laurent Voulzy et sa Recollection (16.593 copies) [...]
Hymne à la paresse passagère, « Les Piles », que Vanessa interprète en duo avec - M - , est l?une des chansons emblématiques de leur complicité sur l?album « Divinidylle ». C?est aussi l?un des temps forts de la récente tournée « Divinidylle Tour » . Accompagnée de ? M ? (guitare et chant), [...]
Un pirate informatique nous refait le coup des données et photographies volées dans un téléphone portable appartenant à une starlette américaine. Après Paris Hilton, Limp Bizkit et Laure Manaudou, voici venir Miley Cyrus. Cette jeune actrice est connue pour être l’héroïne d’une série Tv baptisée Hannah Montana. Après avoir défrayé la chronique, il y a quelques [...]