Le site musical Spotify diffuse des annonces pour un logiciel malveillant. Le site Spotify permet de partager de la musique en un clic sur Facebook. Il y a quelques heures, le site diffusait aussi un code malveillant. Une publicité pirate qui a eu pour mission d'infecter les utilisateurs de ce portail en ligne à partir d'un kit pirate que Websense a baptisé Blackhole.
L'annonce malveillante était affichée dans l'application même alors que ce genre d'attaque s'articule autours d'une fausse fenêtre d'alerte. La fausse fenêtre affichait un faux logiciel baptisé WindowsRecovery dédié à la performance de votre ordinateur. L'annonce, qui ne demandait pas d'être cliquée, renvoyait les auditeurs Spotify sur le site uev1.co.cc [fermé]. Le code du site pirate lançait plusieurs exploits dont une vulnérabilité visant Adobe Reader.
Spotify a éliminer les annonces douteuses... sauf qu'elles sont réapparues quelques heures plus tard ! Le logiciel espion utilisé n'est detecté que par 4 antivirus sur 43 [voir].
Tweet
23-05-2013 à 14:53 - 0 commentaire(s)
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
23-05-2013 à 14:26 - 0 commentaire(s)
Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.
23-05-2013 à 12:30 - 0 commentaire(s)
Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.
23-05-2013 à 09:39 - 0 commentaire(s)
Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Depuis quelques jours, une fausse mise à jour flash apparait dans de nombreux sites Internet. Explication !
Le Ministère du Travail américain infiltré. Des traces de hackers Chinois retrouvés. Analyse !
Découverte d'une faille dans les serveurs Apache exploitée par un virus informatique de type worm.
XSS W0rm, quand le cross-site Scripting devient une arme incontrôlable.
Un pirate informatique profite de l'attentat de Boston pour espérer piéger des internautes.
Le site collaboratif Pot2Miel propose de chasser les malwares pour mieux protéger l'Internet des malveillants.
Depuis quelques semaines, un nouveau cheval de Troie, vSkimmer, attire les regards des chasseurs de pirates. Un dangereux vilain ?
Ecrit par CybStup le 29.03.2011 à 14h35 | |||
|
|||