Exclu : d'étranges publicités apparaissent depuis ce matin dans l'option webmail du site de la Poste. Des annonces pour un faux antivirus.
Nous vous indiquions, fin juillet, de la préparation probable d'une attaque informatique à l'encontre des internautes [lire]. Des intrusions à partir de publicités vantant de faux antivirus. Des fausses annonces à la sauce WinAntivirus [lire]. Ce matin, plusieurs lecteurs nous ont fait part de l'apparition de ces publicités dans la partie webmail du site de Laposte.net. "Ce matin, explique l'une de nos sources, plusieurs de mes amis, qui ont un compte e-mail à La Poste, ont rencontré un soucis. Au moment de s'identifier pour accéder à leurs e-mails, une alerte winantivirus2008 s'est affichée dans un popup".
La rédaction de ZATAZ.COM confirme la présence de ces publicités qui sont, au dernier test, au nombre de deux (Voir ntre capture écran, NDR). Pour rappel, Winantivirus est un faux logiciel de protection informatique offert par une société fictive. Dans le cas de La Poste, la fausse publicité attire le lecteur vers le site Virusremover. La fenêtre affiche une fausse alerte au sujet de votre ordinateur. La fausse fenêtre d'alerte indique que plusieurs codes malicieux seraient cachés dans la machine. Mission, inquiéter les internautes chez qui l'alerte s'affiche et les inciter à télécharger le faux logiciel de sécurité.

Ce logiciel piégé cache dans son code de quoi forcer l'affichage de publicités pour des sites adultes, casinos, cyber-boutiques douteuses. Un affichage automatique à chaque fois que l'ordinateur de la personne infiltrée se connecte à l'Internet. Des cas ont démontré aussi que le faux scanneur ou logiciel de sécurité cachaient aussi un keyloggeur, un programme d'interception des frappes clavier.
Contactée par la rédaction de ZATAZ.COM, La Poste n'a pas encore répondu à notre missive électronique. A première vue, la publicité pirate s'affiche via l'une des régies publicitaires exploitée par La Poste. Une régie qui s'est fait elle même piégée. Le pirate a réjouté sa fausse annonce dans son administration de diffusion.
Nous vous conseillons de ne pas visiter le site en attendant une mise au point de La Poste. Pensez aussi à mettre à jour votre antivirus et vos logiciels de surfs.
Mise à jour - 04/09 : Les publicités pirates ne sont plus apparues à la suite de nous nouveaux tests.
Tweet
01-02-2012 à 13:42 - 0 commentaire(s)
Depuis quelques jours, un faux courriel aux couleurs d'EDF inquiété les internautes Français.
01-02-2012 à 13:30 - 0 commentaire(s)
Un hacker saoudien aurait réussi à pirater pour 4Go de données emails appartenant au président syrien Bachar el-Assad.
31-01-2012 à 19:34 - 0 commentaire(s)
INFO ZATAZ - Un courrier électronique aux couleurs du Ministère du budget, des comptes publics et de la fonction publique vous annonce un remboursement de 178 euros.
30-01-2012 à 21:59 - 0 commentaire(s)
Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.
30-01-2012 à 21:48 - 0 commentaire(s)
4 mois ferme, plus de 77 000 euros d´amende. Sept pirates de film du nord de la France condamané par le Tribunal de Béthune.
30-01-2012 à 21:40 - 0 commentaire(s)
INFO ZATAZ - Une jeune entreprise Française en a marre de recevoir des déclarations de TVA qui ne lui sont pas adressées.
30-01-2012 à 18:44 - 0 commentaire(s)
Le pére et son fils pirataient des données bancaires. Ils risquent aujourd´hui la prison à vie.
30-01-2012 à 17:08 - 0 commentaire(s)
Les rumeurs vont bon train sur la date de sortie de la nouvelle génération d'iPad et les spammers se préparent à escroquer les impatients.
Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.
Un code malveillant s´invite chez les clients Free afin de leur ponctionner leurs données bancaires.
Un virus informatique passe par quelque 45.000 comptes Facebook pour se reproduire.
Le site britannique de l'ONG Amnesty International, AOL et DailyMail exploites dans la diffusion d'un logiciel espion.
Un nouvel exploit de type 0day sévit sur Yahoo! Messenger en modifiant les statuts des utilisateur… et diffuse bien sûr des malwares !
Un virus informatique, diffusé par Facebook, installe le bot Zeus. Un code malveillant qui s´intéresse à vos données bancaires.
Plusieurs centaines de sites web exploités dans une infiltration informatique via un kit pirate datant du 18 novembre dernier.
Le bot TDSS (Pihar, Sst...) vient de voir débarquer son pire ennemi via un logiciel gratuit dédié à le détruire.
Ecrit par x-men le 03.09.2008 à 10h23 | |||
|
|||
Ecrit par ZATAZ le 03.09.2008 à 11h53 | |||
|
|||
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]