Virus

 

Piége informatique sur le site de La Poste

Publié le 02-09-2008 dans le thème Virus - Antivirus

Pays : France - Auteur : Damien Bancal


Pub : Découvrez les Labs ZATAZ


Note des lecteurs: 2.9/5

Exclu : d'étranges publicités apparaissent depuis ce matin dans l'option webmail du site de la Poste. Des annonces pour un faux antivirus.

Nous vous indiquions, fin juillet, de la préparation probable d'une attaque informatique à l'encontre des internautes [lire]. Des intrusions à partir de publicités vantant de faux antivirus. Des fausses annonces à la sauce WinAntivirus [lire]. Ce matin, plusieurs lecteurs nous ont fait part de l'apparition de ces publicités dans la partie webmail du site de Laposte.net. "Ce matin, explique l'une de nos sources, plusieurs de mes amis, qui ont un compte e-mail à La Poste, ont rencontré un soucis. Au moment de s'identifier pour accéder à leurs e-mails, une alerte winantivirus2008 s'est affichée dans un popup".

La rédaction de ZATAZ.COM confirme la présence de ces publicités qui sont, au dernier test, au nombre de deux (Voir ntre capture écran, NDR). Pour rappel, Winantivirus est un faux logiciel de protection informatique offert par une société fictive. Dans le cas de La Poste, la fausse publicité attire le lecteur vers le site Virusremover. La fenêtre affiche une fausse alerte au sujet de votre ordinateur. La fausse fenêtre d'alerte indique que plusieurs codes malicieux seraient cachés dans la machine. Mission, inquiéter les internautes chez qui l'alerte s'affiche et les inciter à télécharger le faux logiciel de sécurité.

 

Fausse publicité via le site Laposte.net

Ce logiciel piégé cache dans son code de quoi forcer l'affichage de publicités pour des sites adultes, casinos, cyber-boutiques douteuses. Un affichage automatique à chaque fois que l'ordinateur de la personne infiltrée se connecte à l'Internet. Des cas ont démontré aussi que le faux scanneur ou logiciel de sécurité cachaient aussi un keyloggeur, un programme d'interception des frappes clavier.

Contactée par la rédaction de ZATAZ.COM, La Poste n'a pas encore répondu à notre missive électronique. A première vue, la publicité pirate s'affiche via l'une des régies publicitaires exploitée par La Poste. Une régie qui s'est fait elle même piégée. Le pirate a réjouté sa fausse annonce dans son administration de diffusion.

Nous vous conseillons de ne pas visiter le site en attendant une mise au point de La Poste. Pensez aussi à mettre à jour votre antivirus et vos logiciels de surfs.

Mise à jour - 04/09 : Les publicités pirates ne sont plus apparues à la suite de nous nouveaux tests.

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

EDF : Avis de coupure de courant par email

01-02-2012 à 13:42 - 0 commentaire(s)

Depuis quelques jours, un faux courriel aux couleurs d'EDF inquiété les internautes Français.

Les emails de du président syrien Bachar el-Assad piratés

01-02-2012 à 13:30 - 0 commentaire(s)

Un hacker saoudien aurait réussi à pirater pour 4Go de données emails appartenant au président syrien Bachar el-Assad.

Les impôts vous doivent des sous

31-01-2012 à 19:34 - 0 commentaire(s)

INFO ZATAZ - Un courrier électronique aux couleurs du Ministère du budget, des comptes publics et de la fonction publique vous annonce un remboursement de 178 euros.

Des jeux en ligne pour enfants attendrissants mais infectés de virus

30-01-2012 à 21:59 - 0 commentaire(s)

Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.

Prison ferme et lourde amende pour des pirates de film

30-01-2012 à 21:48 - 0 commentaire(s)

4 mois ferme, plus de 77 000 euros d´amende. Sept pirates de film du nord de la France condamané par le Tribunal de Béthune.

Des déclarations numériques de TVA se perdent sur le web

30-01-2012 à 21:40 - 0 commentaire(s)

INFO ZATAZ - Une jeune entreprise Française en a marre de recevoir des déclarations de TVA qui ne lui sont pas adressées.

Mon papa est un pirate

30-01-2012 à 18:44 - 0 commentaire(s)

Le pére et son fils pirataient des données bancaires. Ils risquent aujourd´hui la prison à vie.

Ipad 3 à gagner sur Facebook

30-01-2012 à 17:08 - 0 commentaire(s)

Les rumeurs vont bon train sur la date de sortie de la nouvelle génération d'iPad et les spammers se préparent à escroquer les impatients.

Sur le même thème : Virus - Antivirus

Des jeux en ligne pour enfants attendrissants mais infectés de virus

Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.

Le Cheval de Troie Carberp Cible les Abonnés de la Freebox

Un code malveillant s´invite chez les clients Free afin de leur ponctionner leurs données bancaires.

Un virus exploite Facebook pour faire des petits

Un virus informatique passe par quelque 45.000 comptes Facebook pour se reproduire.

Un site d'Amnesty International hacked

Le site britannique de l'ONG Amnesty International, AOL et DailyMail exploites dans la diffusion d'un logiciel espion.

Zero day pour Yahoo Messenger

Un nouvel exploit de type 0day sévit sur Yahoo! Messenger en modifiant les statuts des utilisateur… et diffuse bien sûr des malwares !

Un nouveau virus Facebook s´attaque à vos données bancaires

Un virus informatique, diffusé par Facebook, installe le bot Zeus. Un code malveillant qui s´intéresse à vos données bancaires.

Infiltrations en cours, prudence

Plusieurs centaines de sites web exploités dans une infiltration informatique via un kit pirate datant du 18 novembre dernier.

Un outil gratuit pour tuer le bot TDSS

Le bot TDSS (Pihar, Sst...) vient de voir débarquer son pire ennemi via un logiciel gratuit dédié à le détruire.

Vos réactions ( 2 )

 Ecrit par x-men le 03.09.2008 à 10h23 

#

ZATAZien


Inscrit le 03-09-2008

[" Pour rappel, Winantivirus est un faux logiciel de protection informatique offert par une société fictive. Dans le cas de La Poste, la fausse publicité attire le lecteur vers le site Virusremover "]


AH bon ? On voit pourtant bien le type d'antivirus sur l'image, il s'agit d'un antivirus existant nommée AVAST! !
Je n'ai pas de compte a la poste mais j'aurais bien testé pour voir ...


 Ecrit par ZATAZ le 03.09.2008 à 11h53 

#

ZATAZ Admin


Inscrit le 07-05-2005

Bonjour,
Notre capture écran montre notre antivirus hurler lors de notre visite sur le webmail de Laposte.net. Avast a detecté la tentative d'intrusion.


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Rechercher dans les Alertes

Mots clés
  sur ZATAZ sur le web

 



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft

Vigilants.fr veille informatique sur les réseaux.
VPN, connexion securisee, haut débit plus de 1000Ko/s, traffic illimité et sans filtrage de ports ni de protocoles, plusieurs adresses et pays différents - service disponible 24h/24h
Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA