Analyses de trois exemples radicalement différents de codes malicieux.
Le premier d’entre eux est le ver Saros.C, qui comme ceux de sa famille est la cause de l’arrêt des programmes de sécurité installés sur votre système. Cette technique d’arrêt des antivirus, des firewalls et autres outils de sécurité permet au code malicieux d’accomplir ses méfaits. Il empêche bien entendu l’accès Internet (incluant donc les pages des éditeurs d’antivirus).
Pour se propager, Saros.C utilise un moyen très classique, il se duplique et s’envoie lui-même par courriel ; mais il peut aussi se propager par les logiciels d’échanges P2P ou de chat IRC. Il se répand aussi beaucoup plus simplement au travers des ordinateurs d’un réseau ce qui représente un risque supplémentaire pour les sociétés qui n’ont pas de protection sur leurs postes de travail et pour les réseaux domestiques, de plus en plus nombreux.
Le second ver de notre rapport porte le doux nom de ComWar.M. Il est conçu pour se propager sur les téléphones mobiles, mais il ne s’intéresse qu’à ceux fonctionnant sous l’OS Symbian séries 60.
Pour passer d’un appareil à l’autre, ComWar.M utilise les messages MMS. A la différence des SMS (qui n’utilisent que du texte), les MMS sont capables de diffuser des fichiers multimédia comprenant textes, images, vidéo, etc. Cette caractéristique est exploitée pour joindre er renvoyer le fichier infecté. ComWar.M se propage aussi par la connexion bluetooth profitant de la transmission directe entre deux téléphones.
La propagation de ComWar.M reste néanmoins très limitée, avant de le charger, les utilisateurs doivent volontairement l’accepter. Cette mesure de sécurité est intégrée aux appareils sous OS Symbian séries 60 afin de prévenir la propagation de codes malicieux. La précaution classique de ne pas ouvrir de pièces jointes douteuses sur la messagerie d’un PC est tout aussi applicable à votre téléphone mobile.
Enfin notre rapport de ce jour s’intéressera au cheval de Troie Banking.G qui ouvre et écoute un port de communication aléatoire. Il enregistre aussi les frappes clavier des utilisateurs. Les conséquences potentielles de ces actions sont extrêmement sérieuses, Banking.G peut récupérer les codes d’accès bancaires des utilisateurs pour les envoyer à des pirates. Tous les types de mots de passe (en plus d’autres informations telles qu’e-mail, adresse IP, etc) sont envoyés à différents serveurs pour qu’ils soient récupérés par les hackers.
Ce malware est encore un autre exemple du danger inhérent à ce nouveau type de menace, qui est en liaison directe avec le monde du cyber-crime. Les pirates ne se contentent plus de simples intrusions dans les ordinateurs, voire de destruction d’informations mais ils se tournent vers l’utilisation illicite d’informations.
Pour plus d’informations sur ces menaces, ou sur toute autre menace, consultez Encyclopédie de Panda Software.
a>
Inscrivez-vous gratuitement à la News-Letter de ZATAZ.COM et recevez, dans votre boite électronique, l'actualité diffusée dans nos colonnes.
Le portail communautaire de diffusion de vidéo YouTube va devoir dévoiler les habitudes de ses visiteurs à la demande de la justice américaine.
Un vice-président de la société informatique HP mis à la porte après avoir espionné et volé des données à un concurrent.
Après la disparition du groupe SCaN, le petit monde de warez se dote d'un nouveau pirate de magazines du nom de MagChicken.
Exclu - Loin d'être des génies de l'informatique, onze défaceurs de sites Internet se ont retrouvés devant la justice pour s'être amusé à pirater le GIGI, HEC ou encore Hippopotamus.
Un nouveau portail dédié aux téléchargements de logiciels, musiques et films piratés fermé par la police.
L’étude menée par les laboratoires Antispam BitDefender révèle une évolution des supports et des contenus utilisés par les spams.
Des cyber-criminels ont détourné les comptes AdWords de Google pour référencer leurs programmes malveillants.
Des cyber-criminels ont détourné les comptes AdWords de Google pour référencer leurs programmes malveillants.
Des escrocs ont utilisé le site américain de la Playstation pour diffuser un faux antivirus. Le grand retour du faux antivirus vérolé.
Plus de 900.000 programmes malveillants auront été détectés d’ici la fin du mois de juin 2008 par l'éditeur F-Secure.
Les meilleurs joueurs sur le terrain sont les plus populaires, mais ces stars du foot sont également très appréciées des cybercriminels.
Nouvelle attaque de masse à l'encontre des sites Internet. Un code malicieux est caché dans les pages afin d'infecter et espionner les visiteurs.
Une attaque électronique de type SQL met à mal la base de données d'une importante société de conseil juridique.
Le site Internet de NT1, une chaîne de télévision française par satellite, piégé par un pirate informatique.
Le site Internet de la chaîne de télévision par satellite AB Moteur piégé par un pirate informatique. Google classifie une visite sur cet espace web comme dangereux.
L’étude menée par les laboratoires Antispam BitDefender révèle une évolution des supports et des contenus utilisés par les spams.
Des cyber-criminels ont détourné les comptes AdWords de Google pour référencer leurs programmes malveillants.
L’Unifab se félicite du jugement rendu par le tribunal de commerce de Paris sur la responsabilité des plateformes d’ecommerce en cas de ventes de contrefaçons.
L’enquête Unisys Security Index révèle que le vol d’identité et la fraude financière restent en tête des préoccupations des consommateurs. Les pays asiatiques et le Brésil affichent les plus fortes craintes en matière de sécurité ; celles-ci sont modérées
Sarah Jessica Parker, l’héroïne de Sex And The City, s’est retrouvée dans le même luxueux palace parisien que Céline Dion. La chanteuse a voulu rencontre l’actrice. “Après de longues (très longues) heures de discussion, explique adobuzz, notamment sur l’adaptation cinématographique de Sex And The City, Céline Dion est repartie convaincue d’avoir gagné l’amitié de Sarah [...]
Amélie Mauresmo, la tennis woman française, n’ira pas aux Jeux Olympiques de Pékin. La médaillée d’argent d’Athènes 2004, qui s’était inclinée en finale contre la Belge Justine Hénin, a déclaré forfait. Elle s’explique en indiquant : “N’ayant pas été retenue en simple par la Fédération pour ramener une médaille à la France et dans l’optique [...]
Raymond Domenech a comparu ce jeudi devant les 21 membres du conseil fédéral de la Fédération Française de Football. Les “autorités” du football Français ont décidé de le garder. Il faut dire aussi que son contrat se termine en 2010.
Personne ne veut lui donner un travail, un truc pour qu’elle s’occupe les mains et le cerveau ? Paris Hilton ne sait pas quoi faire de son argent et du coup, se lance une fois de plus dans la chanson. Après le bide son premier album, elle a décidé de remettre le couvert. Il faut [...]