Communiqué

 

Cheval de Troie pour Visual Basic.NET

Publié le 23-06-2010 dans le thème Virus - Antivirus

Pays : International - Auteur : La rédaction


Pub : Tous les logiciels anti-spam gratuits disponibles sur Internet

Note des lecteurs: 2.9/5

Un nouveau cheval de Troie ouvre une backdoor sur les systèmes exécutant Visual Basic.NET. Ce destructeur d´antivirus particulièrement malveillant pourrait ne faire qu’une bouchée de Windows Vista et Seven. BitDefender®,  l'un des fournisseurs les plus récompensés de solutions de sécurité innovantes pour Internet, met en garde les utilisateurs contre Backdoor.MSIL.Bot.A, susceptible de s’exécuter sur toute machine ayant .NET framework d’installé. Ce logiciel malveillant, conçu pour désactiver les logiciels antivirus et recueillir des données de l’utilisateur, peut s’attaquer à tout système fonctionnant avec les dernières versions de Windows®, y compris avec Windows® Vista® et Windows 7®, car le composant .NET framework y est préinstallé.

Notons que Backdoor.MSIL.Bot.A recherchera certaines solutions antivirus installées sur la machine cible et essaiera de tuer leurs processus. Ce comportement est relativement peu courant pour un cheval de Troie, la plupart n’essayant pas de tuer des routines antivirus. Ce cheval de Troie est particulièrement ambitieux puisque sa liste des antivirus cibles est plus longue que celle de certains codes malveillants conçus uniquement pour bloquer des programmes antivirus.

Les langages .NET permettant de réaliser assez facilement plusieurs tâches avec seulement quelques lignes de code, ce type d’attaque pourrait faire augmenter le nombre de programmes malveillants créés de cette façon et améliorer l’efficacité et la productivité des auteurs de futures générations de malwares.

Les utilisateurs de BitDefender sont protégés contre cette e-menace. Pour plus d’informations sur les caractéristiques de ce cheval de Troie, vous pouvez consulter le blog de Malware City : Backdoor.MSIL.Bot.A.

 

Conseiller cet art
icle Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Des pirates complice de trafiquants de drogue

19-06-2013 à 12:56 - 0 commentaire(s)

La police belge met la main sur des centaines de kilos de cocaïne et héroïnes. Des pirates informatiques aidaient les trafiquants.

Oracle publie des correctifs pour 40 vulnérabilités dans Java SE

19-06-2013 à 12:44 - 0 commentaire(s)

Le Critical Patch Update (CPU) publié par Oracle, fixe 40 nouveaux problèmes de sécurité dans Java SE.

Le journal Auto Hebdo piraté

19-06-2013 à 12:37 - 0 commentaire(s)

Le site Internet du journal Auto Hebdo piraté. Plusieurs milliers de lecteurs dans les mains du pirate.

Le Ministère des Finances Ivoirien piraté

19-06-2013 à 12:35 - 0 commentaire(s)

Un pirate informatique visite le site Internet du Ministère des Finances de la Côté d'Ivoire. Accès aux emails constatés.

Bug malveillant pour Le Parisien

19-06-2013 à 12:31 - 0 commentaire(s)

Une faille informatique permet de piéger les visiteurs du site Le Parisien.

L'aéroport de Tours visité par un pirate

19-06-2013 à 12:29 - 0 commentaire(s)

Un pirate informatique s'invite dans le serveur du site Internet de l'aéroport de Tours.

Usurpation d'identité de TF1 dans un faux reportage web

19-06-2013 à 12:26 - 0 commentaire(s)

Pour vendre une pseudo technique de trading, un site web usurpe l'identité de TF1 et modifie un reportage du 13h de Jean-Pierre Pernaut.

Le top 5 des vulnérabilités informatiques les plus rencontrées

18-06-2013 à 12:22 - 0 commentaire(s)

Ce n'est pas une surprise, 2012 aura encore été riche en actualité concernant la cybercriminalité.

Sur le même thème : Virus - Antivirus

Cyber attaque à coups de PDF malveillants

Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.

Fausse pub, fausse mise à jour Flash

Depuis quelques jours, une fausse mise à jour flash apparait dans de nombreux sites Internet. Explication !

Code malveillant dans le site Ministère du Travail U.S.

Le Ministère du Travail américain infiltré. Des traces de hackers Chinois retrouvés. Analyse !

Serveur Apache attaqués par un nouveau virus

Découverte d'une faille dans les serveurs Apache exploitée par un virus informatique de type worm.

XSS Worm : fonctionnement d'une arme numérique

XSS W0rm, quand le cross-site Scripting devient une arme incontrôlable.

Un pirate utilise l'attentat de Boston

Un pirate informatique profite de l'attentat de Boston pour espérer piéger des internautes.

Pot2Miel : le chasseur de malwares

Le site collaboratif Pot2Miel propose de chasser les malwares pour mieux protéger l'Internet des malveillants.

vSkimmer, le vilain venu de Russie

Depuis quelques semaines, un nouveau cheval de Troie, vSkimmer, attire les regards des chasseurs de pirates. Un dangereux vilain ?

Vos réactions ( 9 )

 Ecrit par Davidb le 25.06.2010 à 19h20 

#

ZATAZien


Inscrit le 11-06-2009

"Les utilisateurs de BitDefender sont protégés contre cette e-menace"

Et les autres ? Avez vous eu le retour pour chaque éditeur d'A.V ?

Je comprends que ZATAZ à besoin d'argent pour vivre, c'est légitime.

Cependant les publicités transformées en article d'info c'est une démarche trompeuse. Et encore une fois, le lecteur est manipulé.

Arf... dommage, j'aime ZATAZ depuis sa création mais plutôt que d'être pris pour un pigeon de façon trompeuse, je préfère autant consulter un site qui fera la différence entre publicité et info.


 Ecrit par ZATAZ le 25.06.2010 à 23h11 

#

ZATAZ Admin


Inscrit le 07-05-2005

Bonjour,
Vous avez très certainement du vous rendre compte que vous lisiez un communiqué de presse, comme l'indique le sous-titre de la rubrique "Derniers communiqués de presse" ? Et nous ne touchons pas d'argent.


 Ecrit par s33m3 le 26.06.2010 à 00h06 

#

ZATAZien


Inscrit le 25-06-2010

Franchement cette info c'est n'importe quoi.
Vraiment une pub à peine déguisée.

C'est n'importe quoi car :

Le titre est incorrecte, c'est pas un cheval de troie "POUR" visual basic, mais un cheval de troie écrit "EN" visual basic.net !
En gros une personne en manque de sensations à écrit un petit programme en utilisant le framework.net

Faut savoir que la programmation "haut niveau" qu'offre le framework.net, Java, ... permet de facilement pouvoir créer des programmes similaire très rapidement et ceci depuis plus de 10 ans.

En lisant l'article, on a l'impression que le gars vient de se réveiller et prédit que ce genre de programmation haut niveau et "facile d'accès" risque d'améliorer la "productivité" d'auteurs de malwares !
Il faut se protéger contre le grand méchant Framework.Net !!!!

Du grand n'importe quoi !!

Faut savoir qu'un programme .NET sur vista ou 7, ne démarre pas automatiquement, il faut que l'utilisateur démarre le programme manuellement (doucle clique dessus), et qu'il donne les droits administrateur au programme (protection UAC) !

Si on part dans le même ordre d'idée, j'ai pas besoin de plus de 10s pour vous créer un nouveau malware :

Nom du fichier : DoubleCliqueMoiPourGagnerAuLotto.bat
Contenu : Format c:\ /q

...

s33m3


 Ecrit par Ar-S le 26.06.2010 à 00h53 

#

ZATAZien


Inscrit le 24-06-2005

s33m3 ce n'est pas parce que tu sais écrire un .bat qui efface le dd que ton .bat est au même niveau que ce genre de malware... (va tuer des processus en .bat).
Et même si un soft qui tue une liste de process n'est pas dur à créer, c'est pas mal d'avoir l'info quand une nouvelle saloperie sort. Après libre à vous d'aller courir acheter bitdefender.. OU non !


 Ecrit par s33m3 le 26.06.2010 à 09h27 

#

ZATAZien


Inscrit le 25-06-2010

Ce que je critique principalement, c'est le côté alarmiste de l'info. C'est annoncé comme si c'était une première, une trouvaille... Alors que je suis certain que ce genre de malware (écrit avec un langage de haut niveau), il doit en avoir des dizaines créés par jour et cela depuis des années.
On en parle casi-jamais, car la "virulence" de ce genre de programme est très souvent basse, voir très basse.

Après avoir bien effrayé les personnes, bien sûr à la fin on a : "Les utilisateurs de BitDefender sont protégés contre cette e-menace"...


 Ecrit par Davidb le 26.06.2010 à 11h50 

#

ZATAZien


Inscrit le 11-06-2009

@Damien:

Ce qu'on peut lire (pour les plus attentifs) c'est "Communiqué".

Hors on ne sait pas qui "communique", un communiqué n'est pas une publicité et ce même communiqué apparait dans la rubrique actualités (oui com' d'hab')

Je n'ai pas pour habitude de critiquer le travail des autres et j'ai conscience du fait que le ZATAZ.COM à besoin de fonds pour continuer à vivre mais je pense qu'avec de tels articles il y a une tromperie manifeste !

J'ai déjà arrêté de lire les articles qui renvoient vers France3 ou le site qui traite des Peoples... pour le reste je me pose la question.


 Ecrit par le 27.06.2010 à 11h48 

#




Inscrit le 20-06-2013

« Vous avez très certainement du vous rendre compte que vous lisiez un communiqué de presse » dites-vous ; pourtant, ce que je lis surtout, moi, ci-dessus, c'est « Cheval de Troie pour Visual Basic.NET
Publié le 25-06-2010 dans le thème Virus - Antivirus
Pays : International - Auteur : La rédaction » : *Auteur : La rédaction* !!
Le moins qu'on puisse dire, c'est qu'il y a comme une ambiguïté douteuse...


 Ecrit par ZATAZ le 27.06.2010 à 22h32 

#

ZATAZ Admin


Inscrit le 07-05-2005

Bonjour,
Je vais me permettre de répondre pour éviter qu'une supposition se transforme en soit une disant réalité dans l'esprit de certains lecteurs.

Première chose, je ne touche aucun argent pour les communiqués de presse.

Une "publicité cachée" ? Il y aurait un lien vers une boutique, qui rémunèrerai ZATAZ pour chaque vente ... ce qui n'existe pas sur ZATAZ. La société qui diffuse son communiqué de presse n'a même pas de lien renvoyant chez elle !

Rassurez moi, dès que vous voyez et/ou lisez une marque, vous n'allez pas acheter le produit, si ?

Plus sérieusement, il est très rare qu'un communiqué de presse soit diffusé dans les actus, sauf quand le contenu semble intéressant, ce qui est le cas ici. Sinon, les comm'presse sont dans la page dédiée.

Dans la prochaine version de ZATAZ, la V15, je ferai de manière à ce que le code couleur et logo soient plus explicites, et moins trompeur, dans ce type de cas.

Pour finir, au sujet des liens vers France 3 ou un site People. Les liens vers le site de France 3 renvoi sur une émission d'information et sa rubrique High tech. Bref, de l'info.

People ? Quel site People ? Vous parlez de Stars-buzz ? Le site traite de pièce de théâtre, concerts, ... et des certaines infos dédiées à l'actu media sur le web. Bref, de l'info.


 Ecrit par Davidb le 28.06.2010 à 09h12 

#

ZATAZien


Inscrit le 11-06-2009

Fin du débat pour moi.
J'ai dit ce que j'avais à dire.
Après chaque webmaster fait bien ce qu'il veut sur son site... Libre à chacun de le consulter ou pas.


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 




Hacknowledge Contest Europa-Africa La Nuit du Hack Hacking In Progress La reference des emissions TV dediees a la cybersecurite Data Security Breach - Securite pour entreprise, pme, pmi Hack Contest Abidjan


Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA