Communiqué

 

Cheval de Troie pour Visual Basic.NET

Publié le 23-06-2010 dans le thème Virus - Antivirus

Pays : International - Auteur : La rédaction


Pub : Tous les antivirus en ligne pour désinfecter votre ordinateur

Note des lecteurs: 3.1/5

Un nouveau cheval de Troie ouvre une backdoor sur les systèmes exécutant Visual Basic.NET. Ce destructeur d´antivirus particulièrement malveillant pourrait ne faire qu’une bouchée de Windows Vista et Seven. BitDefender®,  l'un des fournisseurs les plus récompensés de solutions de sécurité innovantes pour Internet, met en garde les utilisateurs contre Backdoor.MSIL.Bot.A, susceptible de s’exécuter sur toute machine ayant .NET framework d’installé. Ce logiciel malveillant, conçu pour désactiver les logiciels antivirus et recueillir des données de l’utilisateur, peut s’attaquer à tout système fonctionnant avec les dernières versions de Windows®, y compris avec Windows® Vista® et Windows 7®, car le composant .NET framework y est préinstallé.

Notons que Backdoor.MSIL.Bot.A recherchera certaines solutions antivirus installées sur la machine cible et essaiera de tuer leurs processus. Ce comportement est relativement peu courant pour un cheval de Troie, la plupart n’essayant pas de tuer des routines antivirus. Ce cheval de Troie est particulièrement ambitieux puisque sa liste des antivirus cibles est plus longue que celle de certains codes malveillants conçus uniquement pour bloquer des programmes antivirus.

Les langages .NET permettant de réaliser assez facilement plusieurs tâches avec seulement quelques lignes de code, ce type d’attaque pourrait faire augmenter le nombre de programmes malveillants créés de cette façon et améliorer l’efficacité et la productivité des auteurs de futures générations de malwares.

Les utilisateurs de BitDefender sont protégés contre cette e-menace. Pour plus d’informations sur les caractéristiques de ce cheval de Troie, vous pouvez consulter le blog de Malware City : Backdoor.MSIL.Bot.A.

 

Conseiller cet art
icle Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Votre compte Facebook a-t-il était infiltré ?

24-05-2012 à 12:09 - 0 commentaire(s)

Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.

Fuite de données pour iPhone

22-05-2012 à 00:43 - 0 commentaire(s)

Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.

Téléphone portable ZTE piégé

22-05-2012 à 00:38 - 0 commentaire(s)

Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.

Le Bureau de Justice US piraté

22-05-2012 à 00:31 - 0 commentaire(s)

Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.

Anonymous contre pédophiles

22-05-2012 à 00:09 - 0 commentaire(s)

Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.

Vulnérabilité sur les site de FHM, ELLE et Forbes

20-05-2012 à 20:38 - 0 commentaire(s)

Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.

Anonymous menacent le gouvernement québécois

20-05-2012 à 20:28 - 0 commentaire(s)

Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.

Class action de 15 milliards contre Facebook

20-05-2012 à 20:23 - 0 commentaire(s)

Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.

Sur le même thème : Virus - Antivirus

Rapport sur l’état des e-menaces au 1er trimestre 2012

Les 3 premiers mois de 2012 ont permis de constater l’émergence du plus grand botnet sous Mac OS X.

Rapport viral pour le premier trimestre 2012

Les chevaux de Troie représentent 4/5ème des nouvelles menaces créées sur Internet au premier trimestre 2012

Quelle est la star la plus dangereuse pour votre compte Facebook ?

Le Top 5 des personnalités les plus utilisées par les pirates pour créer des scams sociaux. Mefiez-vous de Justin Bieber et Selena Gomez.

Prudence aux connexions Internet des Hôtels

Une alerte du FBI informe sur des piratages d´ordinateurs à partir de connexions wifi proposés dans les hôtels.

Code source de Norton 2012 piraté ?

Un mystérieux chantage diffusé ce week-end sur Internet. Des pirates annoncent avoir mis la main sur le code source de Norton 2012.

Fausse boutique Google Play

INFO ZATAZ - Prudence aux fausses boutiques Google Play dédiées aux applications pour Android.

Le site Français de Assassin's Creed assassiné

INFO ZATAZ - Le site Internet Assassinscreedfrance.fr utilisé par des pirates pour diffuser un code malveillant.

L'encyclopédie en ligne vulgaris medical infectée

Le site Internet de vulgarisation médicale, vulgaris-medical.com, considéré comme dangereux par Google.

Vos réactions ( 9 )

 Ecrit par Davidb le 25.06.2010 à 19h20 

#

ZATAZien


Inscrit le 11-06-2009

"Les utilisateurs de BitDefender sont protégés contre cette e-menace"

Et les autres ? Avez vous eu le retour pour chaque éditeur d'A.V ?

Je comprends que ZATAZ à besoin d'argent pour vivre, c'est légitime.

Cependant les publicités transformées en article d'info c'est une démarche trompeuse. Et encore une fois, le lecteur est manipulé.

Arf... dommage, j'aime ZATAZ depuis sa création mais plutôt que d'être pris pour un pigeon de façon trompeuse, je préfère autant consulter un site qui fera la différence entre publicité et info.


 Ecrit par ZATAZ le 25.06.2010 à 23h11 

#

ZATAZ Admin


Inscrit le 07-05-2005

Bonjour,
Vous avez très certainement du vous rendre compte que vous lisiez un communiqué de presse, comme l'indique le sous-titre de la rubrique "Derniers communiqués de presse" ? Et nous ne touchons pas d'argent.


 Ecrit par s33m3 le 26.06.2010 à 00h06 

#

ZATAZien


Inscrit le 25-06-2010

Franchement cette info c'est n'importe quoi.
Vraiment une pub à peine déguisée.

C'est n'importe quoi car :

Le titre est incorrecte, c'est pas un cheval de troie "POUR" visual basic, mais un cheval de troie écrit "EN" visual basic.net !
En gros une personne en manque de sensations à écrit un petit programme en utilisant le framework.net

Faut savoir que la programmation "haut niveau" qu'offre le framework.net, Java, ... permet de facilement pouvoir créer des programmes similaire très rapidement et ceci depuis plus de 10 ans.

En lisant l'article, on a l'impression que le gars vient de se réveiller et prédit que ce genre de programmation haut niveau et "facile d'accès" risque d'améliorer la "productivité" d'auteurs de malwares !
Il faut se protéger contre le grand méchant Framework.Net !!!!

Du grand n'importe quoi !!

Faut savoir qu'un programme .NET sur vista ou 7, ne démarre pas automatiquement, il faut que l'utilisateur démarre le programme manuellement (doucle clique dessus), et qu'il donne les droits administrateur au programme (protection UAC) !

Si on part dans le même ordre d'idée, j'ai pas besoin de plus de 10s pour vous créer un nouveau malware :

Nom du fichier : DoubleCliqueMoiPourGagnerAuLotto.bat
Contenu : Format c:\ /q

...

s33m3


 Ecrit par Ar-S le 26.06.2010 à 00h53 

#

ZATAZien


Inscrit le 24-06-2005

s33m3 ce n'est pas parce que tu sais écrire un .bat qui efface le dd que ton .bat est au même niveau que ce genre de malware... (va tuer des processus en .bat).
Et même si un soft qui tue une liste de process n'est pas dur à créer, c'est pas mal d'avoir l'info quand une nouvelle saloperie sort. Après libre à vous d'aller courir acheter bitdefender.. OU non !


 Ecrit par s33m3 le 26.06.2010 à 09h27 

#

ZATAZien


Inscrit le 25-06-2010

Ce que je critique principalement, c'est le côté alarmiste de l'info. C'est annoncé comme si c'était une première, une trouvaille... Alors que je suis certain que ce genre de malware (écrit avec un langage de haut niveau), il doit en avoir des dizaines créés par jour et cela depuis des années.
On en parle casi-jamais, car la "virulence" de ce genre de programme est très souvent basse, voir très basse.

Après avoir bien effrayé les personnes, bien sûr à la fin on a : "Les utilisateurs de BitDefender sont protégés contre cette e-menace"...


 Ecrit par Davidb le 26.06.2010 à 11h50 

#

ZATAZien


Inscrit le 11-06-2009

@Damien:

Ce qu'on peut lire (pour les plus attentifs) c'est "Communiqué".

Hors on ne sait pas qui "communique", un communiqué n'est pas une publicité et ce même communiqué apparait dans la rubrique actualités (oui com' d'hab')

Je n'ai pas pour habitude de critiquer le travail des autres et j'ai conscience du fait que le ZATAZ.COM à besoin de fonds pour continuer à vivre mais je pense qu'avec de tels articles il y a une tromperie manifeste !

J'ai déjà arrêté de lire les articles qui renvoient vers France3 ou le site qui traite des Peoples... pour le reste je me pose la question.


 Ecrit par le 27.06.2010 à 11h48 

#




Inscrit le 24-05-2012

« Vous avez très certainement du vous rendre compte que vous lisiez un communiqué de presse » dites-vous ; pourtant, ce que je lis surtout, moi, ci-dessus, c'est « Cheval de Troie pour Visual Basic.NET
Publié le 25-06-2010 dans le thème Virus - Antivirus
Pays : International - Auteur : La rédaction » : *Auteur : La rédaction* !!
Le moins qu'on puisse dire, c'est qu'il y a comme une ambiguïté douteuse...


 Ecrit par ZATAZ le 27.06.2010 à 22h32 

#

ZATAZ Admin


Inscrit le 07-05-2005

Bonjour,
Je vais me permettre de répondre pour éviter qu'une supposition se transforme en soit une disant réalité dans l'esprit de certains lecteurs.

Première chose, je ne touche aucun argent pour les communiqués de presse.

Une "publicité cachée" ? Il y aurait un lien vers une boutique, qui rémunèrerai ZATAZ pour chaque vente ... ce qui n'existe pas sur ZATAZ. La société qui diffuse son communiqué de presse n'a même pas de lien renvoyant chez elle !

Rassurez moi, dès que vous voyez et/ou lisez une marque, vous n'allez pas acheter le produit, si ?

Plus sérieusement, il est très rare qu'un communiqué de presse soit diffusé dans les actus, sauf quand le contenu semble intéressant, ce qui est le cas ici. Sinon, les comm'presse sont dans la page dédiée.

Dans la prochaine version de ZATAZ, la V15, je ferai de manière à ce que le code couleur et logo soient plus explicites, et moins trompeur, dans ce type de cas.

Pour finir, au sujet des liens vers France 3 ou un site People. Les liens vers le site de France 3 renvoi sur une émission d'information et sa rubrique High tech. Bref, de l'info.

People ? Quel site People ? Vous parlez de Stars-buzz ? Le site traite de pièce de théâtre, concerts, ... et des certaines infos dédiées à l'actu media sur le web. Bref, de l'info.


 Ecrit par Davidb le 28.06.2010 à 09h12 

#

ZATAZien


Inscrit le 11-06-2009

Fin du débat pour moi.
J'ai dit ce que j'avais à dire.
Après chaque webmaster fait bien ce qu'il veut sur son site... Libre à chacun de le consulter ou pas.


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 


vpngratuit.fr - VPN Gratuit.

Crèez un site gratuitement.



Nuit du Hack 23/24 juin 2012.



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft


Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA