Analyse de quatre exemples de codes malicieux totalement différents : Sysbug.A, Psshutdown.A, Randex.BF et Dialer.CB.
Sysbug.A est un cheval de Troie qui a été massivement distribué via e-mail dans un message ayant pour sujet "Re[2]:Mary" et incluant une pièce jointe nommée PRIVATE.ZIP. Il s'agit d'un fichier compressé (format ZIP) contenant un fichier à double extension nommé WENDYNAKED.JPG.EXE. Sysbug.A vole des données confidentielles présentes sur les ordinateurs infectés, notamment des mots de passe de comptes de messagerie, de serveurs de messagerie (SMTP et POP3), de newsgroups, de comptes téléphoniques, etc. Le cheval de Troie sauvegarde ensuite ces informations dans un fichier et les envoie à un pirate. Sysbug.A ouvre également le port TCP 5555 et attend les commandes de pirates. Enfin, il accède à l'adresse finance.red-host.com et effectue des requêtes GET/POST à deux scripts Perl.
Psshutdown.A est un outil de hacking qui permet à un pirate d'arrêter ou de redémarrer l'ordinateur de la victime (de manière similaire à la commande Unix "shutdown"). Le redémarrage de l'ordinateur peut causer la perte de toutes les informations n'ayant pas été sauvegardées. Psshutdown.A peut être utilisé par divers vers ou chevaux de Troie aux intentions malicieuses.
Randex.BF est un ver avec des fonctions de cheval de Troie qui se propage à travers les réseaux. Il génère de manière aléatoire des adresses IP et tente de s'y connecter en utilisant des mots de passe typiques ou faciles à deviner. S'il réussit, le ver se copie sur les ordinateurs accédés. De plus, Randex.BF relie le canal #goep sur le serveur IRC opqleure.qopmafia.net, en attente de commande distantes (comme Ntscan et Sysinfo).
Enfin, Dialer.CB est un numéroteur qui se connecte à Internet et télécharge des fichiers qu'il sauvegarde ensuite dans un répertoire. Il crée également quatre fichiers (2_INFO_PERSIST, NAVPMC.DLL, NAVPMC.EXE et UNINSTALL.EXE) dans le sous-répertoire NAVPMC de Windows. En outre, Dialer.CB crée quatre entrées dans le registre Windows. (Panda Software)
a>
Costa-Gavras, Rachid Bouchareb ou encore Gérard Jugnot font parti des réalisateurs à voter pour le projet de loi création et Internet.
Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.
Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.
Mobilegov, éditeur de solutions de sécurité basées sur la technologie brevetée de l'ADN du Numérique annonce le démarrage de projets pilotes avec deux organismes bancaires majeurs en Europe.
L'administration en charge du numéro de Sécurité Sociale diffuse les données sensibles de 20.000 américains qu'elle croyait décédés.
Un groupe de pirates a réussi a rediriger une page Internet appartenant au site du Centre National de la Recherche Scientifique.
Un robot va patrouiller dans les bureaux d'une firme japonaise afin de contrôler les employés couche tard !
Une start-up américaine met au point un casque de contrôle mental de jeux vidéo. La police est déjà intéressée par le matos !
Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.
Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.
IronPort Virus Outbreak Filters bloque l'attaque Pandex, un e-mail factice avec pièce jointe provenant d'un contact connu. Les clients d'IronPort ont été protégés de Pandex plusieurs heures avant la première signature anti-virale.
Des cyber-criminels ont détourné les comptes AdWords de Google pour référencer leurs programmes malveillants.
Des escrocs ont utilisé le site américain de la Playstation pour diffuser un faux antivirus. Le grand retour du faux antivirus vérolé.
Plus de 900.000 programmes malveillants auront été détectés d’ici la fin du mois de juin 2008 par l'éditeur F-Secure.
Les meilleurs joueurs sur le terrain sont les plus populaires, mais ces stars du foot sont également très appréciées des cybercriminels.
Nouvelle attaque de masse à l'encontre des sites Internet. Un code malicieux est caché dans les pages afin d'infecter et espionner les visiteurs.
Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.
Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.
Mobilegov, éditeur de solutions de sécurité basées sur la technologie brevetée de l'ADN du Numérique annonce le démarrage de projets pilotes avec deux organismes bancaires majeurs en Europe.
Lancement d'un site Web francophone entièrement dédié au monde du renseignement : www.lerenseignement.com
Qui a dit que le film à succès de Dany Boon, Bienvenue chez les Ch’tis, était une machine à fric ? Après les paillassons, les boites à “hinnn!”, le jeu vidéo, … va débarquer dans les boutiques le DVD. Le DVD original qui sera commercialisé entre 19 et 20 euros. Chez Carrefour, il est même [...]
Durant quelques heures, les 14 chansons du nouvel album de Carla Bruni auraient été diffusés sur le réseau des réseaux. Une promotion ou acte de piratage ? Personne n’est capable de le dire. Personne ne possède encore cet album baptisé Comme si de rien n’était. Il ne sera remis aux boutiques, comme aux sites de [...]
Petite coquille d’été pour un article du 3 juillet tiré du site du Figaro. Cet papier numérique propose de revenir sur une popularité en - baise - du président de la république française. Il fallait bien évidement comprendre et traduire l’erreur par “Flash actu : Popularité en baisse pour Sarkozy” et non pas “Flash actu : Popularité [...]
La tennis Woman française, Amélie Mauresmo, a fêté ses 29 ans, hier samedi. Un pirate informatique tunisien a souhaité lui faire un cadeau d’anniversaire. L’internaute, qui a signé Scarface Team, a été modifier le site web officiel de l’ancienne numéro 1 du tennis mondial, ameliemauresmo.fr. Le pirate a laissé plusieurs messages dont : “Une Faille [...]