Découverte : Neosploit n’a pas disparu. Démonstration d’une stratégie astucieuse avec la mise en place de Neosploit 3.1
Malgré l’annonce de sa mise hors service à la fin juillet/ début août [Lire], Neosploit, l’un des outils les plus utilisés par les cybercriminels n’a clairement pas disparu.
En fait, Ian Amit, Directeur du centre de recherche (CSRT) chez Aladdin Knowledge Systems, a découvert une version améliorée, Neosploit 3.1, ainsi que la centaine de milliers de sites web qu’il a déjà infecté de part le monde.
Ian Amit travaille à la mise en place d’une réglementation internationale pour identifier les infections et informer les organisations. Il est clair que Neosploit avait dès le début prévu de créer Neosploit 3.1 et l’a rendu disponible ces dernières semaines à grande échelle. I
an Amit d’Aladdin a découvert que la dernière version de cet outil du cyber crime était en activité sous le nez des experts en sécurité depuis quelques temps déjà lorsqu’il a réalisé que l’augmentation significative des attaques sur des failles PDF n’étaient pas une nouvelle menace en soi, mais un outil inclus dans le nouveau Neosploit 3.1.
Que faut il en retenir ?
Il est clair que le cyber crime a pris un temps d’avance sur les milliers d’experts en sécurité qui suivent les nouvelles menaces. Ils n’ont pas vu l’intérêt que pouvait représenter le développement de nouvelles versions d’un outil pour les cybers criminels, qui ont d’ailleurs été lancées comme n’importe quel nouveau logiciel. Et les fortes améliorations présentes dans Neosploit 3.1 n’ont pas été anticipées, même par les plus grands éditeurs spécialisés. A la place, les spécialistes en sécurité informatique ont supposé, par exemple, que l’accroissement des attaques contre des failles PDF étaient une nouvelle menace en soi – alors que ce n’est qu’une des fonctions de Neosploit, et non la moindre.
a>
09-09-2010 à 08:44 - 0 commentaire(s)
Nouvelle vulnérabilité pour Adobe Reader et Adobe Acrobat. Attention, un 0Day dans la nature.
08-09-2010 à 11:46 - 0 commentaire(s)
Dans un courriel d´annulation de commande en ligne, ORANGE affiche les adresses de ses clients.
08-09-2010 à 10:33 - 0 commentaire(s)
L´opération TOP Site lancée mardi par 13 polices européennes a permis de stopper un trafic warez de 6 milliards d'euros.
07-09-2010 à 23:02 - 0 commentaire(s)
Le petit monde du warez très loin de l´univers des Bisounours... pour le plus grand plaisir de la police.
07-09-2010 à 15:46 - 0 commentaire(s)
La lutte contre le warez vient de reprendre de la vitesse avec plusieurs actions contre des hébergeurs de serveurs et espaces warez.
07-09-2010 à 12:19 - 4 commentaire(s)
L´Association Fusibleus décide de mettre au lit les connexions WIFI qui fonctionnent encore la nuit.
07-09-2010 à 11:50 - 0 commentaire(s)
Exclusif - Des Chinois réussissent le piratage de Facebook... sans le savoir !
07-09-2010 à 11:46 - 0 commentaire(s)
Après la clé USB ; après la calculatrice ; après le Palm ; voici venir le crack de la Playstation 3 via un iPhone.
Sophos organise des matinée sécurité dans plusieurs villes de France.
Nouvelle version de Phoenix Exploit Kit, un couteau suisse spécialisé dans le piratage informatique.
Exclusif - Le site Français d'Emi Classics infecté par un code malveillant. Danger pour les visiteurs.
Un code malveillant a été caché dans le site Serbe de la Croix Rouge.
Comment savoir que mon ordinateur est infecté ? Les 10 signes qui doivent vous alerter.
Cameron Diaz et Franck Dubosc sont les célébrités les plus dangereuses du Cyberespace.
Un faux fichier de mise à jour destiné aux utilisateurs Xerox a visé les entreprises.
Le code malveillant ZeuS passe en version 3.0.


A lire, analyse de la sécurité des smartphones et autres OS mobiles.
Verbatim a conçu Secure Data USB Drive, une clé USB hautement sécurisée.
Nécessité pour les entreprises de sécuriser leurs points d´accès Wifi.
Sophos organise des matinée sécurité dans plusieurs villes de France.