Les menaces informatiques de 2007. Ne pas prévoir, c'est déjà gémir.
Alors que la professionnalisation des programmes malveillants se poursuit, le vol d’identité, le spam et l’apparition de fichiers vidéo infectés devraient marquer l’année 2007. La société McAfee a listé les grandes menaces qui ont marqué l’année 2006 et pour lesquelles l’équipe AVERT envisage un accroissement du risque en 2007. Avec plus de 217 000 vers, virus et chevaux de Troie connus et des milliers d’autres qui restent à identifier, petits délinquants et organisations mafieuses diffusent toujours plus de logiciels malveillants.
Les 10 principaux points à surveiller :
1. Le phishing augmente. Les sites miroirs sont de plus en plus nombreux. A côté des banques, les sites d’achat en ligne sont des cibles de plus en plus prisées. Il faut aussi prendre garde aux faux sites honorables.
2. Face au courrier utile, le pourcentage de courrier indésirable (spam) s’accroît en nombre et en volume. Avec de plus en plus d’images, l’encombrement des réseaux peut devenir, ici ou là, préoccupant.
3. Le succès du partage de vidéos sur le Web attire la communauté des hackers. La possibilité de s’attaquer à une nouvelle audience, dans un but lucratif, incite les auteurs de logiciels malveillants à exploiter ces réseaux.
4. Lentement mais sûrement, les attaques sur les téléphones portables se développent. Il s’agit fréquemment d’attaques croisées où un PC sous Windows entre en jeu.
5. La nature exacte des logiciels d’affichage publicitaire et de profilage (adwares) reste méconnue du grand public. La frontière entre programmes potentiellement indésirables (PUP) et programmes malveillants s’amenuise.
6. Le vol d’identité se déplace vers le poste client. Le nombre de chevaux de Troie explose.
7. Les robots restent l’un des programmes favoris des cyber-criminels. Après les avoir utilisés comme outil d’attaques, émetteurs de spams et plate-forme d’installation d’adwares, ils s’en servent également pour collecter des données personnelles.
8. De « vrais virus », infecteurs de fichiers, reviennent discrètement sur le devant de la scène.
9. L’utilisation des rootkits ne cesse de progresser. En 2007, l’efficacité des techniques de protection et de réparation dans les environnements 32bits devrait se généraliser. L’arrivé de versions Windows Vista 64bits risque de troubler ce précaire équilibre.
10. Il existe un marché des vulnérabilités. Plus on en cherche, plus on en trouve. Le nombre d’exploits « 0-day » est en forte croissance. C’est un phénomène majeur.
Analyse complete via le lien ci-dessous.
Tweet
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Les 3 premiers mois de 2012 ont permis de constater l’émergence du plus grand botnet sous Mac OS X.
Les chevaux de Troie représentent 4/5ème des nouvelles menaces créées sur Internet au premier trimestre 2012
Le Top 5 des personnalités les plus utilisées par les pirates pour créer des scams sociaux. Mefiez-vous de Justin Bieber et Selena Gomez.
Une alerte du FBI informe sur des piratages d´ordinateurs à partir de connexions wifi proposés dans les hôtels.
Un mystérieux chantage diffusé ce week-end sur Internet. Des pirates annoncent avoir mis la main sur le code source de Norton 2012.
INFO ZATAZ - Prudence aux fausses boutiques Google Play dédiées aux applications pour Android.
INFO ZATAZ - Le site Internet Assassinscreedfrance.fr utilisé par des pirates pour diffuser un code malveillant.
Le site Internet de vulgarisation médicale, vulgaris-medical.com, considéré comme dangereux par Google.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]