Actualité

 

Phishing made in China

Publié le 14-11-2006 à 00:00:00 dans le thème Phishing - Hoax

Pays : Chine - Auteur : Damien Bancal


Pub : CD + DVD vierges - TV + Hifi. Cartouches d'encre - Console de jeux


Note des lecteurs: 1.6/5

Voici la preuve que le gouvernement Chinois s'en tape les baguettes des phishers.

Nous parlons assez souvent dans les colonnes de ZATAZ.COM Journal des phishings et des faux sites de phishers installés sur des serveurs Chinois. Le dernier en date que nous avons tenté de suivre mérite son kilo de riz. Les pirates ont tenté de piéger des internautes membres de la communauté d'eBay. Mission, dérober les identifiants de connexion pour ensuite s'en
servir pour acheter sur le dos et les deniers des victimes. Ce dernier piratage, donc, passait tout simplement par un site du gouvernement Chinois, hbsj.gov.cn. (Voir notre vidéo, NDR)

Comment ça marche
Après avoir très probablement piraté le site du gouvernement Chinois (Espérons le, NDR), le phisher a caché une page qu'il a baptisé x.html. Une redirection qu'il modifie à loisir. Après avoir renvoyé les internautes vers un serveur appartenant à la ville de Charlemagne (67.71.232.2 - Québec), il y a 48 heures, notre escroc redirige aujourd'hui ses spams vers un autre serveur chinois, le sempiternel CNC Group (75.35.64.180 - Hénan). Le pirate a codé son url sous cette forme 0x4b.0x23.0x40.0xb4, afin de ne pas inquiéter les internautes qu'il tente de piéger.

Le pirate semble avoir trouvé un exploit dans le service XAMPP pour Windows (Version 1.5.4a). L'ensemble des sites qu'il détourne utilise ce programme. Xampp, à l’instar d’EasyPHP, permet d’installer en quelques clics, Apache, MySQL et PHP.



Une image
Un autre phishing, en ce moment, qui part cette fois d'un site Singapourien (audio.sg), mais hébergé en Corée du Sud (218.145.54.188 - Korean Telecom) utilise une autre méthode qui reste difficilement traçable pour ceux qui ne sont pas au courant du "truc". Le site piégé s'est vu agrémenter d'une image baptisée audio.jpg. Seulement, ce n'est pas une image. Pourtant les navigateurs vous indiquent que c'est une image, que ça a le goût d'une image mais... ce n'est rien d'autre qu'une redirection vers la page pirate. Voir notre exemple en cliquant sur ce lien ( http://www.zataz.com/zataz.jpg ). Vous pensez voir notre logo ? Vous allez être redirigé vers un site web. Ici aussi nous avons à faire à notre même pirate chinois et toujours la même faille dans XAMPP.

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

31 réalisateurs en accord avec la loi création et Internet

Costa-Gavras, Rachid Bouchareb ou encore Gérard Jugnot font parti des réalisateurs à voter pour le projet de loi création et Internet.

Le Top 10 des menaces de juin 2008 selon BitDefender

Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.

Sécurité dédiée aux terminaux mobiles

Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.

Authentification forte

Mobilegov, éditeur de solutions de sécurité basées sur la technologie brevetée de l'ADN du Numérique annonce le démarrage de projets pilotes avec deux organismes bancaires majeurs en Europe.

Boulette informatique de la mort qui tue !

L'administration en charge du numéro de Sécurité Sociale diffuse les données sensibles de 20.000 américains qu'elle croyait décédés.

Une page du CNRS redirigée par un pirate

Un groupe de pirates a réussi a rediriger une page Internet appartenant au site du Centre National de la Recherche Scientifique.

Un robot policier pour traquer les heures'supps !

Un robot va patrouiller dans les bureaux d'une firme japonaise afin de contrôler les employés couche tard !

Votre ordinateur contrôlé par la pensée !

Une start-up américaine met au point un casque de contrôle mental de jeux vidéo. La police est déjà intéressée par le matos !

Sur le même thème : Phishing - Hoax

Nouvauté hameçonnage

Exclu - Un site Internet propose de fausses pages dédiées à l'instalation d'attaque de type phishing. Un piége qui cache un autre autre traquenard.

Alice ? Ouuouuuuu y a un phisheur

Plus de 3800 clients du Fournisseur d'Accès à Internet Alice victime d'une tentative d'hameçonnage.

Attaque phishing à l'encontre de Skyblog

Une attaque informatique de type hameçonnage vise les utilisateurs du service de blog de la radio FM Skyrock.

La croissance... chez les pirates

Le ralentissement économique, une poule aux oeufs d'or pour les spammeurs ! Ou quand le malheur des uns fait le bonheur des autres...

Phishing a partir de l'encyclopédie Wikipedia

Un pirate tente de piéger des joueurs de Counter-Strike en rajoutant un faux site à partir de l'encyclopédie Wikipedia.

Alerte sécurité: phishing Paypal via Lycos

Hameçonnage: Un pirate exploite un site hébergé chez Lycos France pour attirer les clients francophones du service bancaire Internet Paypal.

Phishing: Paypal France

Nouvelle tentative d'hameçonnage de vos informations bancaires avec un faux site Paypal France.

Alerte phishing: Paypal France

Nouvelle tentative de phishing à l'encontre des clients français du site Paypal.fr. Une tentative d'hameçonnage de vos données d'identification.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

Le Top 10 des menaces de juin 2008 selon BitDefender

Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.

Sécurité dédiée aux terminaux mobiles

Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.

Authentification forte

Mobilegov, éditeur de solutions de sécurité basées sur la technologie brevetée de l'ADN du Numérique annonce le démarrage de projets pilotes avec deux organismes bancaires majeurs en Europe.

Lerenseignement.com

Lancement d'un site Web francophone entièrement dédié au monde du renseignement : www.lerenseignement.com

Stars-buzz.com

Reserver le DVD de Bienvenue chez les Ch?tis et vous repartirez avec un gilet jaune

Qui a dit que le film à succès de Dany Boon, Bienvenue chez les Ch’tis, était une machine à fric ? Après les paillassons, les boites à “hinnn!”, le jeu vidéo, … va débarquer dans les boutiques le DVD. Le DVD original qui sera commercialisé entre 19 et 20 euros. Chez Carrefour, il est même [...]

Le disque de Carla Bruni sur Internet ?

Durant quelques heures, les 14 chansons du nouvel album de Carla Bruni auraient été diffusés sur le réseau des réseaux. Une promotion ou acte de piratage ? Personne n’est capable de le dire. Personne ne possède encore cet album baptisé Comme si de rien n’était. Il ne sera remis aux boutiques, comme aux sites de [...]

Une petite baise avec Sarkozy ?

Petite coquille d’été pour un article du 3 juillet tiré du site du Figaro. Cet papier numérique propose de revenir sur une popularité en - baise - du président de la république française. Il fallait bien évidement comprendre et traduire l’erreur par “Flash actu : Popularité en baisse pour Sarkozy” et non pas “Flash actu : Popularité [...]

Un pirate souhaite l?anniversaire d?Amelie Mauresmo à sa façon

La tennis Woman française, Amélie Mauresmo, a fêté ses 29 ans, hier samedi. Un pirate informatique tunisien a souhaité lui faire un cadeau d’anniversaire. L’internaute, qui a signé Scarface Team, a été modifier le site web officiel de l’ancienne numéro 1 du tennis mondial, ameliemauresmo.fr. Le pirate a laissé plusieurs messages dont : “Une Faille [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA