Microsoft vient de sortir une rustine d´urgence pour palier aux assauts du virus DuQu. ZATAZ.COM vous relatait, il y a quelques jours, de l'apparition du virus DuQu. Un "worm" qui s'attaque aux machines sous Windows. Symantec et le laboratoire CrySyS ont découvert un 0Day qui s'attaque à une vulnérabilité qui permet à un pirate d'installer un code malveillant dans une machine ainsi touchée. Microsoft vient de publier un correctif temporaire. Microsoft détermine que ce problème se situe dans le moteur d'analyse de font (TTF) Win32k TrueType.
La faille est sérieuse. Un internaute malveillant peut, en plus de l'installation d'un programme espion, afficher, modifier ou supprimer des données ; créer de nouveaux comptes avec les droits d'utilisateur global. L'outil de Microsoft permet de désactiver l'accès système au fichier T2embed.dll. Un DLL qui est utilisé par de nombreux documents, les navigateurs, Microsoft Office. Deux programmes sont proposés, le premier bloque l'accès, le second reconne l'accès système à T2embed.
Duqu est basé sur une technologie relativement ancienne, mais en cas d’infection cela peut entrainer des vols d’informations confidentielles, des pertes de propriétés intellectuelles et d’autres risques encore associés à la présence d’un keylooger. « Bien que le rootkit Duqu soit associé à Stuxnet, nous pensons que ces deux e-menaces sont complètement dissociées, commente Catalin Cosoi, Directeur des Laboratoire Anti E-menaces de Bitdefender. La technologie de Stuxnet a été largement décortiquée et son code a été publié sur le Web l’année dernière. Maintenant Stuxnet est devenu une source d’inspiration pour les autres cybercriminels. Ce code s’utilise en open source pour la communauté des auteurs de virus, qui dispose ainsi d’un code de grande valeur en terme de R&D. »
Tweet
19-06-2013 à 12:56 - 0 commentaire(s)
La police belge met la main sur des centaines de kilos de cocaïne et héroïnes. Des pirates informatiques aidaient les trafiquants.
19-06-2013 à 12:44 - 0 commentaire(s)
Le Critical Patch Update (CPU) publié par Oracle, fixe 40 nouveaux problèmes de sécurité dans Java SE.
19-06-2013 à 12:37 - 0 commentaire(s)
Le site Internet du journal Auto Hebdo piraté. Plusieurs milliers de lecteurs dans les mains du pirate.
19-06-2013 à 12:35 - 0 commentaire(s)
Un pirate informatique visite le site Internet du Ministère des Finances de la Côté d'Ivoire. Accès aux emails constatés.
19-06-2013 à 12:31 - 0 commentaire(s)
Une faille informatique permet de piéger les visiteurs du site Le Parisien.
19-06-2013 à 12:29 - 0 commentaire(s)
Un pirate informatique s'invite dans le serveur du site Internet de l'aéroport de Tours.
19-06-2013 à 12:26 - 0 commentaire(s)
Pour vendre une pseudo technique de trading, un site web usurpe l'identité de TF1 et modifie un reportage du 13h de Jean-Pierre Pernaut.
18-06-2013 à 12:22 - 0 commentaire(s)
Ce n'est pas une surprise, 2012 aura encore été riche en actualité concernant la cybercriminalité.
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Depuis quelques jours, une fausse mise à jour flash apparait dans de nombreux sites Internet. Explication !
Le Ministère du Travail américain infiltré. Des traces de hackers Chinois retrouvés. Analyse !
Découverte d'une faille dans les serveurs Apache exploitée par un virus informatique de type worm.
XSS W0rm, quand le cross-site Scripting devient une arme incontrôlable.
Un pirate informatique profite de l'attentat de Boston pour espérer piéger des internautes.
Le site collaboratif Pot2Miel propose de chasser les malwares pour mieux protéger l'Internet des malveillants.
Depuis quelques semaines, un nouveau cheval de Troie, vSkimmer, attire les regards des chasseurs de pirates. Un dangereux vilain ?