En 2009, malgré une crise économique mondiale, les menaces ont continué à se multiplier. Avec le développement des programmes malveillants à la demande par les cybercriminels, le nombre de variantes de virus et autres menaces paraît désormais infini.
Paris, France – le 2 décembre 2009 : Mikko Hyppönen, directeur de la recherche chez F-Secure explique : « cette année, aucune baisse dans le nombre de menaces web complexes n’a été enregistrée. Bien au contraire. L’appât du gain reste toujours la principale motivation des créateurs de virus. »
2009 a connu des développements majeurs en termes de menaces comme Conficker, le ver réseau le plus destructeur que l’on ait pu observer depuis plusieurs années. Conficker s’est répandu extrêmement rapidement dans les postes de travail équipés de Windows XP n’ayant pas téléchargé une mise à jour Microsoft datant de fin 2008. Conficker a provoqué de nombreux dégâts dans les entreprises et les établissements publics du monde entier.
A l’instar de nombreux vers créés par les hackers dans le passé pour leur glorification personnelle, Conficker a été conçu pour contrôler un botnet composé d’ordinateurs infectés, source potentielle de revenus pour les créateurs du ver. Le « Conficker Working Group » (Groupe de Travail sur Conficker), composé de plusieurs éditeurs d’antivirus dont F-Secure, est parvenu à empêcher Conficker de renvoyer des informations et de mettre sur pied un puissant botnet. Néanmoins, à la fin de l’année 2009, des millions d’ordinateurs sont toujours infectés par Conficker.
2009 a également vu le lancement du système d’exploitation Windows 7, visant à remplacer Windows Vista et Windows XP, lesquels avaient été tous deux sujets à d’importants problèmes de sécurité. En comparaison avec Vista, Windows 7 se veut être un navigateur plus léger et plus sécurisé. Par ailleurs, la gestion de la sécurité pour l’utilisateur a été améliorée. En 2009, optimiser l’expérience utilisateur et améliorer la sécurité sont des tendances très marquées : elles coïncident notamment avec l’arrivée des Netbooks.
En 2009, les smartphones sont devenus plus populaires et plus puissants que jamais. Ils servent de plus en plus à surfer sur internet, notamment sur des réseaux sociaux qui se sont eux aussi multipliés l’année dernière. Ceci est en partie dû à l’iPhone et aux autres téléphones tactiles.
Les iPhones piratés sont devenus, fin 2009, la cible du premier malware à but lucratif conçu pour cette plate-forme. La vitesse à laquelle se développent les menaces ciblant les iPhones piratés en dit long sur les tendances du moment. Le pirate néerlandais parvenu à exploiter une vulnérabilité de l’iPhone a été rapidement suivi par un jeune garçon australien désireux de « donner une leçon » aux utilisateurs n’ayant pas changé leur mot de passe SSH par défaut.
Presqu’immédiatement après est apparu le premier ver « furtif » pour iPhone piraté, programmé pour créer un botnet de mobile et gagner l’accès aux coordonnées bancaires en ligne.
Selon Mikko Hyppönen, en 2009, les cybercriminels ont encore démontré leur insatiable passion pour les ressources en ligne pouvant s’avérer rentables. Les botnets leur servent à créer des attaques de SEO « Search Engine Optimization », à proposer des logiciels de sécurité corrompus ainsi qu’à héberger des sites web dirigeant les utilisateurs vers des arnaques et des téléchargements à leur insu.
Pour lire le rapport dans son intégralité, connectez-vous à l’adresse suivante : www.f-secure.com/2009
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.
Un code malveillant s´invite chez les clients Free afin de leur ponctionner leurs données bancaires.
Un virus informatique passe par quelque 45.000 comptes Facebook pour se reproduire.
Le site britannique de l'ONG Amnesty International, AOL et DailyMail exploites dans la diffusion d'un logiciel espion.
Un nouvel exploit de type 0day sévit sur Yahoo! Messenger en modifiant les statuts des utilisateur… et diffuse bien sûr des malwares !
Un virus informatique, diffusé par Facebook, installe le bot Zeus. Un code malveillant qui s´intéresse à vos données bancaires.
Plusieurs centaines de sites web exploités dans une infiltration informatique via un kit pirate datant du 18 novembre dernier.
Le bot TDSS (Pihar, Sst...) vient de voir débarquer son pire ennemi via un logiciel gratuit dédié à le détruire.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]