Le team de sécurité d'Aladdin annonce de nouveaux développements autour de l'attaque Botnet contre eBay.
Nanterre, le 7 septembre 2007 - Aladdin Knowledge Systems (NASDAQ: ALDN) annonce aujourd'hui que son centre de recherche, Content Security Response Team (CSRT), à découvert de nouveau détails concernant l'attaque botnet contre eBay découverte lundi.
Cette attaque, qui est l'une des premières du genre à utiliser des méthodes multiples et extrêmement complexes, combine une attaque de phishing et une attaque de force brute sur les comptes eBay afin de voler des informations personnelles et/ou sur les achats et les ventes qui se font via le site eBay. Deux nouvelles précisions ont été révélées :
Les voleurs emploient le phishing - Les chercheurs d'Aladdin ont identifiés des cas où les victimes ont donné leurs informations personnelles sur des sites de phishing contrôlés par les pirates, donnant ainsi l'opportunité à ceux-ci d'accéder rapidement à encore plus de numéros de comptes. Cette opération de phishing semble être toujours en cours et continue de collecter des informations personnelles sur les utilisateurs. Les chercheurs d'Aladdin ont identifiés des cas où les botnet collectent et activent les comptes eBay.
Focus sur le Royaume Uni - Les spécialistes sécurité d'Aladdin ont identifiés un haut pourcentage d'actions menées par les voleurs ciblant les propriétaires de comptes eBay basés au Royaume Uni. Le troyen semble séparer sa gestion des comptes, distinguant ceux qui sont aux USA des autres.
« A travers cette nouvelle infection et les méthodes d'attaques utilisées, cette menace ciblée montre que le troyens continuent d'évoluer pour devenir des outils d'une complexité et d'une adaptabilité toujours plus importante au service des cyber criminels, ce qui augmente fortement le potentiel de risques encourus pour les individus qui en sont victimes, » déclare Ofer Elzam, Directeur de la Business Unit Aladdin eSafe et Responsable du centre de recherche Aladdin eSafe CSRT. « Cette attaque de botnet contre eBay est unique, et elle est définitivement indécelable par les mesures de sécurité classiques. Les spécialistes en sécurité d'Aladdin surveillent attentivement cette nouvelle menace et avertissent les sites web qui infectent les internautes. »
Attaque de Botnet eBay
Découverte par le centre de recherche Aladdin eSafe CSRT, cette attaque, la première du genre, utilise un troyen sophistiqué qui infecte les visiteurs de sites web piratés. Il utilise alors les ordinateurs infectés pour réaliser une attaque de phishing ciblant les propriétaires de comptes eBay afin de voler les informations personnelles et potentiellement modifier les paramètres pour transférer le solde de ces comptes dans de mauvaises mains. Les chercheurs d'Aladdin estiment que la menace a été non détectée pendant plusieurs jours et que des centaines de sites web populaires, quelques soient la langue ou leur localisation, peuvent avoir été infectés et risquent toujours d'infecter les visiteurs.
Des mouvements perpétuels ont été enregistré par le CRST Centre de recherche d'Aladdin, découvert grâce à la solution Aladdin eSafe SecureSurfing - une solution déployé par les FAI pour bloquer les « malware » avant qu'ils n'atteignent leurs utilisateurs.
Le CSRT d'Aladdin continue de surveiller les événements relatifs à la sécurité en ligne grâce au service Secure Surfing pour avoir des informations complémentaires sur cette menace complexe.
a>
Un pirate informatique s'est invité dans le système téléphonique du Homeland Security Department de G. W. Bush.
Étonnant piratage pour le site du Rotary Club de la ville de Hontfleur. Un manifestant Kosovar est passé par là.
Le Brésil pue pendant ces jeux olympiques. Un pirate informatique passe ses e-nerfs sur le site internet du comité olympique brésilien.
25.000 internautes vont gouter aux joies de la justice. Ils sont accusés d'avoir copier sur le peer-to-peer.
BitDefender, annonce aujourd’hui la disponibilité des versions 2009 de ses solutions de protection pour les particuliers et les petites entreprises.
Jeudi prochain, MICROSOFT WINDOWS MOBILE, SAMSUNG et SFR vont lancer le Samsung Player Addict sur Windows Mobile 6.1. Un sérieux concurrent à l'iPhone.
Des hackers auraient trouvé le moyen de pirater n'importe quel compte enregistré chez Gmail, filiale de Google.
L'un des plus importants Fournisseurs d'Accès à Internet Chinois, China Netcom, touché par la faille DNS Poisonning.
BitDefender, annonce aujourd’hui la disponibilité des versions 2009 de ses solutions de protection pour les particuliers et les petites entreprises.
Des pirates diffusent un virus informatique en usurpant l'identité de la société de transport Fedex.
Les analystes BitDefender ont publié aujourd’hui le Top 10 des e-menaces les plus répandues sur le mois de juillet.
La semaine dernière, des pirates informatiques s'étaient amusés à diffuser un virus via les couleurs de CNN. Depuis peu, voici venir MSNBC.
Plusieurs iframes font sonner les antivirus lors de la visite du site Internet Asterisk. iFrames dangereuses ?
Le rapport établit les grandes orientations du paysage des e-menaces en circulation au 1er semestre 2008 et donne quelques orientations pratiques pour rester en sécurité.
Depuis ce matin, une nouvelle vague de courrier électronique vous incite à télécharger une nouvelle version d'Internet Explorer 7.
Prudence, le faux courriel électronique vidéo de CNN continue de faire des dégâts. Plusieurs sites français sont encore dans la course aux infections.
BitDefender, annonce aujourd’hui la disponibilité des versions 2009 de ses solutions de protection pour les particuliers et les petites entreprises.
Jeudi prochain, MICROSOFT WINDOWS MOBILE, SAMSUNG et SFR vont lancer le Samsung Player Addict sur Windows Mobile 6.1. Un sérieux concurrent à l'iPhone.
La nouvelle version offre des capacités de production stéréoscopique, la simulation nParticles, ainsi que des puissants outils d’animation et de productivité.
Ces logiciels proposent des capacités avancées de création de panoramas et de modélisation 3D à partir d’images 2D
Le journal Voici révèle que le comédien Jean Reno a été évacué de Saint-Barthélémy. Il était en vacances dans la maison de Johnny Halliday quand il a été pris d’un malaise cardiaque. Il se trouvait sur l?île avec son épouse, Zofia Borucka.
C’est confirmée, Laurence Boccolini revient sur Tf1 et va même animer, durant 15 jours, début septembre, l’émission “Dancefloor : qui sera le plus fort ?”. Selon Le Parisien, ce divertissement arrive sur TF1 le lundi 8 septembre. De 18 heures à 19 heures, des participants vont devoir improviser des danses. Un “battle” entre deux concurrents [...]
Johnny Depp, Jude Law et Colin Farrell ont décidé de reverser le montant de leur cachet d’acteur, pour le film The Imaginarium of Dr Parnassus, à la fille d’Heath Ledger, Mathilda. Heath Ledger est décédé en janvier dernier à la suite d’une surdose de médicaments. Il incarne en ce moment le rôle (excellent) du Joker [...]
Tournicoti, tournicota, revoilà, Harry Potter. Le 6ème épisode est retardé de 9 mois, rien que ça. Attendu en novembre prochain, Harry Potter et le prince de sang mêlé ne sortira pas en salle en novembre mais en juillet 2009. Warner Bros montre du doigt, pour justifier ce retard, la greve des scenaristes qui a touché [...]