Le 30 décembre 2005 ? La vulnérabilité « Zero Day » associée aux fichiers WMF de Windows identifiée la première fois le 27 décembre n?a pas encore été corrigé par Microsoft. À cet instant, des téléchargeurs de chevaux de Troie ont été aperçus afin d?exploiter activement la vulnérabilité avec les machines entièrement équipées de Windows XP SP2.
Les métafichiers de Windows (Windows Metafiles) sont des fichiers d'image employés par des applications populaires telles que Microsoft Word. Jusqu'ici la menace de WMF ont été typiquement employées pour installer spyware et adware, bien que la menace de virus et de ver demeure.
Des utilisateurs peuvent être infectés simplement en visitant un site Web avec un fichier d'image contenant l'exploit de WMF. Les utilisateurs d'Internet Explorer ont un plus grand risque d'infection automatique tandis que les utilisateurs de Firefox et d'Opéra sont interrogés pour savoir s?ils veulent ouvrir l?image WMF, ou non. Ils sont alors également infectés s'ils répondent « oui ».
Microsoft et CERT.ORG ont émis des bulletins sur la vulnérabilité de métafichier de Windows et ont également communiqué une solution paliative tandis que Microsoft crée un patch. (Voir nos breves n'100 48 et 100 037, NDR).
Microsoft confirme que la vulnérabilité s'applique à toutes les versions principales de Windows : Windows ME, Windows 2000, Windows XP et Windows 2003. Cela signifie qu?il y a des centaines de millions d?ordinateurs qui sont vulnérables à l?heure actuelle.
Comme précaution, F-Secure recommande aux administrateurs de bloquer l'accès à tous les fichiers WMF depuis le proxy HTTP et au niveau du courrier SMTP. F-Secure recommande aux utilisateurs d?activer la mise à jour automatique de Windows, de rejeter tous les courriers qui leurs sont envoyés avec des pièces jointes au format WMF ou paraissant douteuses et de s'assurer que leur protection antivirale est à jour.
L'Anti-Virus F-Secure détecte les fichiers offensants WMF avec la détection générique de l'une ou l'autre des menaces comme PFV-Exploit ou Exploit.Win32.IMG-WMF.
Evoquant ce cas, le responsable de la recherche chez F-Secure, Mikko Hypponen a dit : "jusqu'ici, nous avons seulement vu cette menace étant utilisée pour installer des spywares ou des antispyware et antivirus truqués sur les machines affectées. J'ai peur que nous voyons apparaître de vrais virus exploitant cette faille bientôt. Jusqu?à présent nous avons identifié 70 versions différentes des fichiers malveillants WMF."
Mikko Hypponen a précisé que la faille de WMF a été employée avec une motivation criminelle claire pour installer le spyware et pour duper les consommateurs ordinaires dans le but de leur faire acheter de faux produits de sécurité pour leurs ordinateurs. (F-Secure)
Début juillet, Microsoft, Alcatel, Cisco et d'autres sociétés annonçaient avoir corrigée une importante faille visant le coeur même d'Internet. Trois semaines plus tard la faille est diffusée... par erreur.
Clic’n Go, spécialiste dans le conseil, la conception et le développement de solutions multimédia exploitant les technologies du web, de la vidéo et du richmédia recrute un développeur Web PHP.
Annonces immobilières en ligne: la CNIL contrôle et empêche la commercialisation des données des particuliers à leur insu.
Le 30 juillet prochain, Manu Chao va diffuser, en live et gratuitement sur le réseau des réseaux, son concert qui aura lieu aux Arènes de Bayonne.
Chasser le warez par la porte, il repasse par la fenêtre. L'éditeur de jeux vidéo UBISoft propose à ses clients un crack warez pour palier sa propre sécurité anti-copie.
Un réseau de cybercriminels démantelé par la police roumaine. 19 personnes arrêtées spécialisée dans les fausses ventes sur eBay.
L’Alliance nationale d’intervention judiciaire et de formation contre la cybercriminalité voit le jour au Canada. Les pirates peuvent trembler ?
Des failles permettent de cloner les cartes à puce Mifare Classic. La preuve par l'image alors que la société voulait faire interdire sa diffusion.
Une nouvelle vague de spam utilisant de faux évènements concernant l’actrice Angelina Jolie dans le but de tromper les utilisateurs afin qu’ils téléchargent et installent un Trojan sur leurs ordinateurs.
Une nouvelle attaque Internet, de type infiltration de sites Internet, a été repérée. Attention danger, des sites importants ont été pris pour cible pour piéger leurs visiteurs.
L’industrie du malware est passée à la vitesse supérieure. Chaque jour c’est environ 1 500 nouveaux logiciels malveillants qui se déchaînent contre les utilisateurs de Windows.
Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.
Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.
IronPort Virus Outbreak Filters bloque l'attaque Pandex, un e-mail factice avec pièce jointe provenant d'un contact connu. Les clients d'IronPort ont été protégés de Pandex plusieurs heures avant la première signature anti-virale.
Des cyber-criminels ont détourné les comptes AdWords de Google pour référencer leurs programmes malveillants.
Des escrocs ont utilisé le site américain de la Playstation pour diffuser un faux antivirus. Le grand retour du faux antivirus vérolé.
La réduction du piratage de logiciels pourrait avoir un effet exponentiel sur le chiffre d’affaires des canaux de distribution. Un nouveau livre blanc démontre que les copies illégales gênent le développement des entreprises travaillant sur des produits M
Une nouvelle vague de spam utilisant de faux évènements concernant l’actrice Angelina Jolie dans le but de tromper les utilisateurs afin qu’ils téléchargent et installent un Trojan sur leurs ordinateurs.
L’industrie du malware est passée à la vitesse supérieure. Chaque jour c’est environ 1 500 nouveaux logiciels malveillants qui se déchaînent contre les utilisateurs de Windows.
La société DADA achéte l'hébergeur français Amen, filiale de Claranet.
Une opération promotionnelle vient d’être lancée afin de faire grimper le film de Dany Boon au sommet du top cinématographique. Mission, espérer battre le nombre d’entrées du film Le Titanic. Il manque tout de même 400.00 entrées pour faire plaisir à Pathé. L’opération lancée permet d’aller voir le film Bienvenue chez les Ch’tis pour la [...]
Le moins que l’on puisse dire est que Cyril a été buzzé ce jour. Toute la troupe de Secret Story 2 a annoncé connaitre son secret. Musicien, magicien, Yamakazi… et champion de danse. Hayder et Alexandra ont gagné la moitié de sa cagnote, 3.100 euros car ils n’ont pas indiqué précisément le “secret” de Cyril. [...]
Vous ne pouvez pas vous rendre dans les Arènes de Bayonne le mercredi 30 juillet prochain pour assister au concert de Manu Chao ? Pas de panique. Le chanteur va proposer, en collaboration avec la chaîne culturelle ARTE, son rendez-vous, en live sur Internet et totalement gratuitement. Trois heures de concert ) partir de 20h15 [...]
Créé en 1994, le Verbier Festival a acquis rapidement une réputation d?excellence artistique. Il est maintenant considéré comme un événement incontournable du calendrier des grands festivals de musique européens. Depuis le 18 juillet, et jusqu’au 3 août, les plus grandes stars de la musique classique se donnent rendez-vous dans le cadre enchanteur des Alpes suisses. [...]