Analyse, cette semaine de quatre nouveaux codes malveillants en action, en ce moment, sur Internet. Le premier d’entre eux, dans le sillage de celui dont nous parlions la semaine dernière pour Mac OS X 10.4, est Inqtana.A. Nous nous intéresseront aussi au ver SpyBot.AAV et au cheval de Troie Torpig.AE, tous deux sont conçus pour le vol d’informations confidentielles comme l’est Briz.A qui est à l’origine de la découverte d’un réseau de création de chevaux de troie.
Inqtana.A est un ver qui infecte uniquement les ordinateurs dotés du système d’exploitation Mac OS X 10.4. Il n’a aucun effet destructif, il se propage (via bluetooth) pour affecter autant de machines que possible. Si un utilisateur infecté l’accepte, ou si le système est configuré pour accepter des demandes sans approbation de l’utilisateur, Inqtana.A copie ses fichiers dans le dossier exchange par défaut. Si l’ordinateur est aussi affecté par la vulnérabilité CAN-2005-1333, Inqtana.A s’installe aussi au niveau du système d’exploitation. De cette façon le ver s’assure d’être activé à chaque démarrage de l’ordinateur.
SpyBot.AAV et Torpig.AE collectent un certain nombre d’informations telles que l’adresse IP, la mémoire Ram disponible, le système d’exploitation, la RAM, la vitesse du microprocesseur, etc. Ils envoient ensuite ces informations à leurs créateurs.
Cependant le code le plus redoutable cette semaine est Trj/Briz.A, pas tant pour le code en lui-même que pour le réseau criminel découvert grâce à ce cheval de Troie. Son code collecte des informations sur les mots de passe et l’activité en général du PC qu’il a infecté. Les concepteurs de Briz.A ont crée un véritable business modèle, nouveauté pour les créateurs de malwares. Au lieu de créer un code pour le plaisir, ils le font maintenant pour l’appât du gain en vendant le code (une version customisée de Briz.A est en vente pour 990$) ou en faisant un usage frauduleux des données obtenues. (Panda Software)
La société CheckFree vient d´alerter sa clientèle qu´un pirate avait peut-être réussi à les infiltrer via le site officiel de cette société américaine.
Un homme d´affaire basé à Hong Kong vient de plaider coupable après avoir diffusé des millions de spams pour influencer les cours de la bourse.
Plus de 35 millions d´Américains victimes de la perte de leurs informations privées. 656 pertes de fichiers recensées en 2008.
Des internautes brésiliens viennent de mettre en ligne wikigata, une encyclopedie pour adultes.
La Délégation générale pour l´armement lance un programme de 240 millions destiné à renforcer le réseau intranet équipant les bâtiments de surface, les sous-marins et les aéronefs de la marine nationale.
Quatre Roumains viennent d´être condamnés à Rennes à de la prison ferme pour avoir pirater des cartes bancaires via des distributeurs de billets.
Le TGI de Bonneville n'a pas été piraté. Juste un - problème - d'adressage IP.
Un internaute français de 22 ans écope de 6 mois de prison ferme pour avoir piraté le Fournisseur d´Accès à Internet Numericable.
La société CheckFree vient d´alerter sa clientèle qu´un pirate avait peut-être réussi à les infiltrer via le site officiel de cette société américaine.
Une alerte concernant les nouvelles versions du ver Downadup. Ce ver infecte les postes de travail et serveurs Windows.
Un cheval de Troie étonnant vient de pointer le bout de ses bits sur la toile. Il empêche la connexion au site The Pirate Bay et Mininova.
Une erreur perturbe le bon fonctionnement de la toute dernière version de Microsoft Live Messenger 2009 pour les utilisateurs de F-Secure.
Amazon.com vient de retirer de la vente plusieurs cadres photos numériques du constructeur Samsung. Un code malveillant dans le cd d´installation.
Des sites web malicieux ont hébergé la plupart des e-menaces du mois de novembre.
2008 a été une année record : en nombre de programmes malveillants, de botnets et de gains financiers pour les criminels. Il devient donc nécessaire de renforcer la répression de ces activités criminelles.
Avec les fêtes de fin d´annèe, l´envie de se faire un bon petit resto commence à titiller les papilles... des pirates. Des courriers électroniques vous proposent de recevoir des réductions conséquentes sur le Coca et l´hambugeur de vos rêves.
3ème édition des Microsoft Techdays, le rendez-vous des professionnels de l´informatique, développeurs et décideurs techniques.
KLIPSCH dévoile ses nouveaux écouteurs : IMAGE X5, l’audio à emporter.
DivX annonce la nouvelle génération de son logiciel, DivX 7, basé sur le H.264 La nouvelle version permet de lire des vidéos HD, sur les PC et d’autres appareils.
Prévisions des actes de piratage informatique en 2009 par les laboratoires de sécurité Websense.
La marque de lingerie féminine, Aubade, nous a encore une fois gratifié d?un sublime calendrier mettant en scène ses divers produits. Retrouvez la page du mois de Janvier. Une leçon de séduction en douze parties qui fait merveille dans le calendrier 2009 de la marque de lingerie Aubade. Ce dernier est téléchargeable ici. Nous vous proposons chaque [...]
La marque de lingerie féminine, Aubade, nous a encore une fois gratifié d’un sublime calendrier mettant en scène ses divers produits. Retrouvez la page du mois en cours. Une leçon de séduction en douze parties qui fait merveille dans le calendrier 2009. Ce dernier est téléchargeable ici. Nous vous proposons chaque 1er du mois de retrouver la [...]
Bonjour, Stars-buzz.com n’est pas mort. Toujours là pour vous faire croustiller de news sur le cinéma, la musique, le cinéma. Le grand retour de vos actualités décalées comme vous les aimé à partir du 1er janvier 2009. Une légère boulette informatique a fait que nos serveurs ont fait pffittt… Certainement un coup de Bratt Pitt ! Dès le [...]