La semaine dernière, des pirates informatiques s'étaient amusés à diffuser un virus via les couleurs de CNN. Depuis peu, voici venir MSNBC.

Les pirates changent de cible. Après Facebook, CNN, voici venir MSNBC, le portail d'information de NBC et Microsoft. Autant le dire tout de suite, les francophones ont peu de chance d'être touché par cette attaque. D'abord parce que les courriels piégés sont en Anglais, ensuite parce que si vous n'êtes pas inscrits sur ce site, vous n'avez aucune raison de cliquer sur le lien. Si la curiosité vous assaille, voici les sujets et les sites exploités par les pirates :
msnbc.com - BREAKING NEWS: "I Ate All The Pies" - Man Confesses
msnbc.com - BREAKING NEWS: [video] If Barack Obama Is an Oreo, What Is John McLaughlin?
msnbc.com - BREAKING NEWS: [video] New Yorker Cover of John McCain
msnbc.com - BREAKING NEWS: [video] Take it from us: People Hate Satire
msnbc.com - BREAKING NEWS: 6 Ways Airlines Could Make Some Serious Money of You
msnbc.com - BREAKING NEWS: Abortion outlawed in California
msnbc.com - BREAKING NEWS: Advertisement feature; Guess Who game now available on Blue-tooth
msnbc.com - BREAKING NEWS: Airlines Roll Out New Punch-In-The-Face Fee
msnbc.com - BREAKING NEWS: Americans love law suits for breakfast
msnbc.com - BREAKING NEWS: Barbra Streisand: "I Don't Want to Talk to the Maid"
msnbc.com - BREAKING NEWS: Bins to be collected just once a year
msnbc.com - BREAKING NEWS: Black Activists Line Up To Take Swipe At Obama
msnbc.com - BREAKING NEWS: Blue Peter to raise standards: competition entries to be criticised on show
msnbc.com - BREAKING NEWS: Bomb scare grounds thousands of flights at UK Heathrow airport
msnbc.com - BREAKING NEWS: Brett Favre Undergoes ESPN Surgery
msnbc.com - BREAKING NEWS: British competitor fails to 'crash out' of Olympics
msnbc.com - BREAKING NEWS: Bush Finally Reads Job Description
msnbc.com - BREAKING NEWS: Bush, Cheney To Co-Star In "Flip This White House"
msnbc.com - BREAKING NEWS: Catapult Program Flings Commuters to Work
msnbc.com - BREAKING NEWS: Consumer prices jump 0.8 percent in July; inflation rises at fastest rate in 17 years
msnbc.com - BREAKING NEWS: Copycat murderer beheads woman on Greyhound bus
msnbc.com - BREAKING NEWS: Councils Powerless to Prevent Surge in Table Morris Dancing
msnbc.com - BREAKING NEWS: Couple Plans Breakup in January 2009
msnbc.com - BREAKING NEWS: Cranberries CD Cures Woman's Urinary Tract Infection
msnbc.com - BREAKING NEWS: Daily Stir: London Mayor Gets Nipple Caught In Ringer
msnbc.com - BREAKING NEWS: Damien Hirst pickles business manager
msnbc.com - BREAKING NEWS: Dark Knight establishes dominance with 400 million mark
msnbc.com - BREAKING NEWS: Deer Decoy Badly Damaged in Crash That Caused Death of Elderly Couple
msnbc.com - BREAKING NEWS: Don Majkowski Demands to be Reinstated as Packers Quarterback
msnbc.com - BREAKING NEWS: Early Morning Coffee Conversation Entices Normally Flavorless Office Staff
msnbc.com - BREAKING NEWS: Elizabeth Taylor found murdered at home
msnbc.com - BREAKING NEWS: Europe's Most Wanted Man Discovered Living With Smurfs
msnbc.com - BREAKING NEWS: Even The New Yorker 'Cartoon Dogs' Are Pissed at the 'Obama Cover'
msnbc.com - BREAKING NEWS: Exclusive: Barack Obama Can Fly Through The Air Like That Guy On Heroes
msnbc.com - BREAKING NEWS: Extreme Home Makeover: Host Ty Pennington's House Inadvertantly Bulldozed
msnbc.com - BREAKING NEWS: Fan Rushed to Hospital After Bleeding Team Colors
msnbc.com - BREAKING NEWS: Favre gets unconditional reverse deactivation restriction preclusion
msnbc.com - BREAKING NEWS: Favre Signs Deal With Gerber
msnbc.com - BREAKING NEWS: Find out the disorders in your personality with this test
msnbc.com - BREAKING NEWS: Forecasters Predict Hello Dolly Headlines as Storm Hits
msnbc.com - BREAKING NEWS: Four Horseman of the Apocalypse Split; Pestilence to go Solo
msnbc.com - BREAKING NEWS: Fox News Admits Grievous Error
msnbc.com - BREAKING NEWS: Fredie Mac losses mount, loses billions every month
msnbc.com - BREAKING NEWS: GOld prices reach 25-year high, buy gold for a safe and reliable investment
msnbc.com - BREAKING NEWS: Government admits losing Prime Minister's bucket and spade
msnbc.com - BREAKING NEWS: Grinch Turns Attention to Gas Tax Holiday
msnbc.com - BREAKING NEWS: History Channel Begins Incorporating Product Placements into History
msnbc.com - BREAKING NEWS: Is Gay Bishop Gay Enough?
msnbc.com - BREAKING NEWS: Jason Kidd Feels Guilty After Stealing Ball from Chinese Point Guard
msnbc.com - BREAKING NEWS: Jihadist Children's Television Workshop Debuts New Characters
msnbc.com - BREAKING NEWS: John Edwards Admits Fathering Clay Aiken's Baby
msnbc.com - BREAKING NEWS: Laughter of Bullpen Coach Leads to Paranoia Among Texas Ranger Relievers
msnbc.com - BREAKING NEWS: Led Zepp's Stairway to Heaven Not Up To Code
msnbc.com - BREAKING NEWS: M1 Roadworks Revealed as 'Conceptual Art'
msnbc.com - BREAKING NEWS: Man Believes Life Only Validated When Captured on Camera
msnbc.com - BREAKING NEWS: Mary-Kate Olsen supplied drugs
msnbc.com - BREAKING NEWS: Maybe al-Maliki's Comments Really Were Lost in Translation
msnbc.com - BREAKING NEWS: McCain A 'GPS Black Hole' Say Scientists
msnbc.com - BREAKING NEWS: McCain Advisor: We're A Nation Of Winos
msnbc.com - BREAKING NEWS: McCain Endorses Bush For 3rd Term
msnbc.com - BREAKING NEWS: McCain Opposes Gay Adoption of Highways
msnbc.com - BREAKING NEWS: McCain Plans Vietnam Campaign Tour
msnbc.com - BREAKING NEWS: McCain Serenades Gramm: '50 Ways to Leave Your Hoover'
msnbc.com - BREAKING NEWS: McCain to 'Match' Obama With Tour of Epcot's 'World Showcase'
msnbc.com - BREAKING NEWS: McCain, Obama: Cosmo Cover Also Tasteless, Offensive
msnbc.com - BREAKING NEWS: McCain's Op-Ed on Iraq Rejected by The 'Pennysaver
msnbc.com - BREAKING NEWS: Mexican arrested on billion-dollar graft case
msnbc.com - BREAKING NEWS: Millions of credit card numbers stolen from bank database, find out if you are affected
msnbc.com - BREAKING NEWS: NAACP Protests Hurricane Names
msnbc.com - BREAKING NEWS: NASA Claim to Have Achieved First Zero-Gravity Erection
msnbc.com - BREAKING NEWS: Nature Did Not Connect the Funny Bone to the Satire Bone
msnbc.com - BREAKING NEWS: New Economic Stimulus Package Inlcudes Goat
msnbc.com - BREAKING NEWS: No one killed in Bancroft, West Virginia Today
msnbc.com - BREAKING NEWS: Nuts! Jackson Backs Neutering Stray Politicians
msnbc.com - BREAKING NEWS: NY Times Challenges Al Gore to Make 'Climate Change Campaign' More Dramatic
msnbc.com - BREAKING NEWS: Obama 'Airs' His Criticism of John Edwards
msnbc.com - BREAKING NEWS: Obama Orders The New Yorker to Go Back to Satirizing Bush
msnbc.com - BREAKING NEWS: Obama Proposes Tax Cut Tax
msnbc.com - BREAKING NEWS: Obama Satirized as a 'Jew' by Jordanian Magazine, 'The New Ammaner'
msnbc.com - BREAKING NEWS: Obama set to win presidency
msnbc.com - BREAKING NEWS: Obese, Malodorous Boy Missing
msnbc.com - BREAKING NEWS: Pale, Hairless and Would Never Fit In Anyway
msnbc.com - BREAKING NEWS: Polar Bears must be taught to Swim
msnbc.com - BREAKING NEWS: Police Raid Donut City
msnbc.com - BREAKING NEWS: Police to Tackle Bike Crime with New Indifferent Squad
msnbc.com - BREAKING NEWS: Poll: Congresss Opinion of Constituents at All-Time Low
msnbc.com - BREAKING NEWS: Preliminary US Presidential election polls results here
msnbc.com - BREAKING NEWS: Report: Fate of "Ross and Rachel" Used to Torture Iraqi Prisoners
msnbc.com - BREAKING NEWS: Royals Become First Sports Team To Sponsor Gay Guy
msnbc.com - BREAKING NEWS: Russian troops appear to be preparing to withdraw from Georgia, U.S. says
msnbc.com - BREAKING NEWS: Ryanair's O'Leary revealed to be Greenpeace activist
msnbc.com - BREAKING NEWS: Satirists Riot Over The New Yorker Obama Cartoon
msnbc.com - BREAKING NEWS: Scientist Prepare to Colonize Redneck Area
msnbc.com - BREAKING NEWS: Scientists Warn Of New Global Luke Warming Threat
msnbc.com - BREAKING NEWS: SJC Loosens Handgun Control To Stimulate Economy
msnbc.com - BREAKING NEWS: Software Piracy Leads to Full-Fledged Piracy
msnbc.com - BREAKING NEWS: Sony announces replacement to successful PSP gaming system
msnbc.com - BREAKING NEWS: South Carolina Sinking - Gov. Implores Obese Citizens to "Exercise For It
msnbc.com - BREAKING NEWS: Sports Fans Novelty Wig Marks Him Out as 'a Bit of a Character
msnbc.com - BREAKING NEWS: Steve Jobs Names God as Successor
msnbc.com - BREAKING NEWS: Stonehenge was Part of Crazy Golf Course for Race of Giant Humans
msnbc.com - BREAKING NEWS: Study reveals bass players 'every bit as dull as golfers'
msnbc.com - BREAKING NEWS: Stupid Asians lose lawsuits against Americans
msnbc.com - BREAKING NEWS: The Evolution of Wal-Mart's Corporate Logo failed
msnbc.com - BREAKING NEWS: The Founding Fathers Fought for My Right to be a Stupid Jerk
msnbc.com - BREAKING NEWS: The New Yorker Continues its Irony Tour, wish on Rushmore
msnbc.com - BREAKING NEWS: The World is on Pace to Run out of Internet by 2010
msnbc.com - BREAKING NEWS: Three Italian College Students Purchase Kansas City Royals for 500 Euros
msnbc.com - BREAKING NEWS: Thursday, Al Gore gave yet another speech about the planet or something
msnbc.com - BREAKING NEWS: Tiger Woods to take 2-year break from golf
msnbc.com - BREAKING NEWS: Too much freedom will destroy America
msnbc.com - BREAKING NEWS: Tour Manager Mostly In Charge of Getting Band Drugs
msnbc.com - BREAKING NEWS: UK Government Put on 'Special Measures' - Private Managers to be Appointed
msnbc.com - BREAKING NEWS: US Dollar hits 6-year high, further gains expected
msnbc.com - BREAKING NEWS: Video Game Designer Forces Children to Play Mini-Game for Lunch Money
msnbc.com - BREAKING NEWS: Video: Mr. White's List of Demands - Ep. 6
msnbc.com - BREAKING NEWS: What Annoyed Us About The Olympic Opening Ceremony
msnbc.com - BREAKING NEWS: What do Somalia, Long John Silver and the U.N. have in common?
msnbc.com - BREAKING NEWS: Which Olsen Twin is the Evil Twin?
msnbc.com - BREAKING NEWS: White Elephant in the Room Actually Charlie Weis
msnbc.com - BREAKING NEWS: Whos going to stop the WNBA?
Les sites piratés qui servent à stocker le code malicieux, une cinquantaine, sont dispersés un peu partout dans le monde. Quelques francophones comme : bg-buttisholz.ch, blocket.be, djero.be, ou encore zonadvd.com. Des universités aussi, comme l'Université Libanaise (mic.edu.lb). Les pages piégées sont au nombre de 5. Voici les intitulés : up.html, msn.html, msnonline.html, msnlive.html et msn_video.html. Elles cachent, en fait, une fausse page reprenant la charte graphique de MSNBC en faisant croire aux visiteurs qu'ils n'ont pas le bon plug-in vidéo afin d'apprecier l'information. Seulement, à défaut d'une mise à jour du lecteur de Flash d'Adobe, un code malicieux de la famille de Numar. La véritable adresse pour les Breaking News de MSNBC est breakingnews.msnbc.com.
Pour avoir installé la chose sur une machine test, la rédaction de ZATAZ.COM a été renvoyé, quelques minutes après sur le site antivirus-2009.com, puis antivirus-xp-2008.net, des sites pirates dont nous vous faisions état, lors de leurs créations, le 8 août dernier.
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.
Un code malveillant s´invite chez les clients Free afin de leur ponctionner leurs données bancaires.
Un virus informatique passe par quelque 45.000 comptes Facebook pour se reproduire.
Le site britannique de l'ONG Amnesty International, AOL et DailyMail exploites dans la diffusion d'un logiciel espion.
Un nouvel exploit de type 0day sévit sur Yahoo! Messenger en modifiant les statuts des utilisateur… et diffuse bien sûr des malwares !
Un virus informatique, diffusé par Facebook, installe le bot Zeus. Un code malveillant qui s´intéresse à vos données bancaires.
Plusieurs centaines de sites web exploités dans une infiltration informatique via un kit pirate datant du 18 novembre dernier.
Le bot TDSS (Pihar, Sst...) vient de voir débarquer son pire ennemi via un logiciel gratuit dédié à le détruire.
Ecrit par machiavel le 19.08.2008 à 15h10 | |||
|
|||
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]