Virus

 

L'ambassade de France, en Libye, piégée par des pirates

Publié le 12-12-2007 dans le thème Virus - Antivirus

Pays : Libye - Auteur : Damien Bancal



Note des lecteurs: 3.1/5

Exclusif ! Kadhafi fait des remous sur Internet. Le site web de l'ambassade de France, en Libye, piégée par des pirates informatiques. Un code malicieux tente d'infiltrer les ordinateurs.

Le site Internet de l'ambassade de France en Libye est dangereux. En nous rendant sur la page ambafrance-ly.org, il a été découvert qu'un pirate avait caché une iFrame, une ligne de code supplémentaire, dans le code source de ce site des représentants diplomatiques Français en Libye. Cet iFrame installe, dans les ordinateurs des visiteurs, des codes malicieux. Plusieurs missions dans cette attaque. La première, publicitaire, elle affichait, au moment de notre découverte, une pharmacie en ligne basée à Hong-Kong. Seulement, cette publicité pour du Viagra et autres médicaments, semble cacher un autre dessin moins "bandant".

Nous avons découvert que l'iframe allait chercher plusieurs autres codes, dont un logiciel qui semble être un keylogger, un logiciel capable d'intercepter les frappes d'un clavier. Un piége particulièrement bien mené. L'iframe renvoyait d'abord sur un site en Turquie, chez l'hébergeur AbdAllah Internet Hizmetleri, puis à Hong-Kong, chez HostFresh, pour se diviser en deux routes distinctes chez Singer-Computer Ltd (Russie) et chez TeleGroup Ltd (Ukraine). Notre reportage vidéo, ci-dessous, vous démontrera le cheminement de cette attaque. Le CERT-A, cellule d'alerte informatique du gouvernement français, a été contacté.

iFrame, l'ami des pirates
Ce type d'attaque prend une ampleur assez étonnante depuis quelques mois. Nous vous relations, la semaine dernière, comme L'U.S. Agency for International Development (USAID) avait eu un de ses serveurs piégés de la sorte.

Même sanction pour le site d'offre d'emplois sur Internet, Monster (lire). Ce site avait été, deux fois de suite, victime de ce type de piratage. Cet iframe, un grand classique en ce moment, dirigeait les visiteurs vers une autre page web qui contenait un pack de la famille Mpack. Les pirates, via le couteau Suisse pirate Neosploit avaient infecté les ordinateurs des visiteurs ainsi piégés. Une attaque ciblée, particulièrement bien préparée qui visait, de plus, les recruteurs utilisant Monster. Intéressant, l'une des connexion pirate renvoyait sur un serveur exploité par les pirates russes de RBN.

Début novembre, c'était le journal Indien India Time (lire) a subir le même sort. Au moins 18 différentes adresses IP avaient été impliquées dans cette attaque. Intéressant, les pirates avaient agit comme peuvent le faire les membres de RBN et lors d'une importante manifestation publique et religieuse en Inde.

Il y a de forte chance que le site de l'ambassade ait été visée alors que le monde avait les yeux tournés vers Paris et la présence du dirigeant libyen Mouammar Kadhafi dans la capitale Française. (ktss)

 

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

31 réalisateurs en accord avec la loi création et Internet

Costa-Gavras, Rachid Bouchareb ou encore Gérard Jugnot font parti des réalisateurs à voter pour le projet de loi création et Internet.

Le Top 10 des menaces de juin 2008 selon BitDefender

Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.

Sécurité dédiée aux terminaux mobiles

Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.

Authentification forte

Mobilegov, éditeur de solutions de sécurité basées sur la technologie brevetée de l'ADN du Numérique annonce le démarrage de projets pilotes avec deux organismes bancaires majeurs en Europe.

Boulette informatique de la mort qui tue !

L'administration en charge du numéro de Sécurité Sociale diffuse les données sensibles de 20.000 américains qu'elle croyait décédés.

Une page du CNRS redirigée par un pirate

Un groupe de pirates a réussi a rediriger une page Internet appartenant au site du Centre National de la Recherche Scientifique.

Un robot policier pour traquer les heures'supps !

Un robot va patrouiller dans les bureaux d'une firme japonaise afin de contrôler les employés couche tard !

Votre ordinateur contrôlé par la pensée !

Une start-up américaine met au point un casque de contrôle mental de jeux vidéo. La police est déjà intéressée par le matos !

Sur le même thème : Virus - Antivirus

Le Top 10 des menaces de juin 2008 selon BitDefender

Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.

Sécurité dédiée aux terminaux mobiles

Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.

Virus Pandex

IronPort Virus Outbreak Filters bloque l'attaque Pandex, un e-mail factice avec pièce jointe provenant d'un contact connu. Les clients d'IronPort ont été protégés de Pandex plusieurs heures avant la première signature anti-virale.

Des cyber-criminels prennent pour cible Google

Des cyber-criminels ont détourné les comptes AdWords de Google pour référencer leurs programmes malveillants.

Retour de WinAntivirus: le site Playstation USA piraté

Des escrocs ont utilisé le site américain de la Playstation pour diffuser un faux antivirus. Le grand retour du faux antivirus vérolé.

Une multiplication sans précédent du nombre de menaces informatiques

Plus de 900.000 programmes malveillants auront été détectés d’ici la fin du mois de juin 2008 par l'éditeur F-Secure.

L’Italien Gigi Buffon est le joueur le plus dangereux de l’Euro 2008… sur Internet

Les meilleurs joueurs sur le terrain sont les plus populaires, mais ces stars du foot sont également très appréciées des cybercriminels.

MTV, Auchan et un site militaire attaqués

Nouvelle attaque de masse à l'encontre des sites Internet. Un code malicieux est caché dans les pages afin d'infecter et espionner les visiteurs.

Vos réactions ( 2 )

 Ecrit par Guest le 12.12.2007 à 18h57 

#

Invités


Inscrit le 09-07-2008

tres sympa cette petite video
quel est ce plugin qui vous met le pays de déstination pcq je connais pas

thx


 Ecrit par Guest le 12.12.2007 à 23h17 

#

Invités


Inscrit le 09-07-2008

Bonjour Collinmic, le plugin est proposé par la société Netcraft. Voir : netcraft.com


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Rechercher dans les Alertes

Mots clés
  sur ZATAZ sur le web

Derniers communiqués de presse

Le Top 10 des menaces de juin 2008 selon BitDefender

Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.

Sécurité dédiée aux terminaux mobiles

Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.

Authentification forte

Mobilegov, éditeur de solutions de sécurité basées sur la technologie brevetée de l'ADN du Numérique annonce le démarrage de projets pilotes avec deux organismes bancaires majeurs en Europe.

Lerenseignement.com

Lancement d'un site Web francophone entièrement dédié au monde du renseignement : www.lerenseignement.com

Stars-buzz.com

Reserver le DVD de Bienvenue chez les Ch?tis et vous repartirez avec un gilet jaune

Qui a dit que le film à succès de Dany Boon, Bienvenue chez les Ch’tis, était une machine à fric ? Après les paillassons, les boites à “hinnn!”, le jeu vidéo, … va débarquer dans les boutiques le DVD. Le DVD original qui sera commercialisé entre 19 et 20 euros. Chez Carrefour, il est même [...]

Le disque de Carla Bruni sur Internet ?

Durant quelques heures, les 14 chansons du nouvel album de Carla Bruni auraient été diffusés sur le réseau des réseaux. Une promotion ou acte de piratage ? Personne n’est capable de le dire. Personne ne possède encore cet album baptisé Comme si de rien n’était. Il ne sera remis aux boutiques, comme aux sites de [...]

Une petite baise avec Sarkozy ?

Petite coquille d’été pour un article du 3 juillet tiré du site du Figaro. Cet papier numérique propose de revenir sur une popularité en - baise - du président de la république française. Il fallait bien évidement comprendre et traduire l’erreur par “Flash actu : Popularité en baisse pour Sarkozy” et non pas “Flash actu : Popularité [...]

Un pirate souhaite l?anniversaire d?Amelie Mauresmo à sa façon

La tennis Woman française, Amélie Mauresmo, a fêté ses 29 ans, hier samedi. Un pirate informatique tunisien a souhaité lui faire un cadeau d’anniversaire. L’internaute, qui a signé Scarface Team, a été modifier le site web officiel de l’ancienne numéro 1 du tennis mondial, ameliemauresmo.fr. Le pirate a laissé plusieurs messages dont : “Une Faille [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA