Découverte du ver FormShared.A et des chevaux de Troie Banker.FOH et Banbra.DMW.
FormShared.A est un ver conçu pour propager le cheval de Troie SpyForms.S sur les réseaux de peer-to-peer. FormShared.A utilise pour cela son propre client P2P. Le ver crée un sous-répertoire du nom de SHARED dans le répertoire Windows. Dans ce dossier, il place des copies du cheval de Troie contenues dans des fichiers dont le nom laisse à penser qu'il s'agit de programmes utiles, afin d'inciter les utilisateurs à les télécharger, par exemple : 4SCREENS V3.19 BY MP2K.CZIP, 4T AV V1.8 CD-VERSION FOR PALMOS.CZIP, 4T PUBLICATION 1.2 FOR PALMOS.CZIP ou 4TEAM FOR MICROSOFT OUTLOOK 2002 V1.50.0202 RETAIL.CZIP.
Banker.FOH
Banker.FOH, quant à lui, est un cheval de Troie programmé pour dérober des informations confidentielles, telles que les noms d'utilisateurs et les mots de passe, sur les ordinateurs qu'il infecte. Pour atteindre son objectif, il capture les frappes entrées par l'utilisateur et les stocke dans un fichier qu'il envoie ensuite par email à son créateur.
Lorsque Banker.FOH est exécuté sur un ordinateur qui n'est pas connecté à Internet, un message d'erreur s'affiche à l'écran : Socket Error # 11004.
Comme la plupart des chevaux de Troie, Banker.FOH n'est pas capable de se répandre par ses propres moyens, il a besoin de l'intervention d'un pirate. Les vecteurs de propagation sont variés : disquette, CD-ROM infecté, pièce jointe d'email, téléchargement sur Internet, transfert de fichier par FTP, canal IRC, réseau d'échange de fichiers P2P.
Banbra.DMW
Banbra.DMW est un cheval de Troie utilisé par les pirates pour dérober les données personnelles des clients de plusieurs grandes banques brésiliennes. Particularité étonnante, ce malware est "à usage unique" : il ne peut être exécuté qu'une seule fois sur chaque ordinateur infecté.
Lorsqu'il pénètre sur un ordinateur, Banbra.DMW envoie un email à son créateur en lui indiquant le nom de l'utilisateur et la date et heure de l'infection. Une fois cela effectué, il prend le contrôle du navigateur Internet Explorer et surveille l'activité de l'utilisateur dans l'attente d'une connexion au site Web de sa banque. Alors, Banbra.DMW redirige l'utilisateur vers une fausse page Web d'identification, créée par le cheval de Troie, qui imite la véritable page de la banque.
Ainsi, Banbra.DMW récupère les informations entrées par l'utilisateur, les regroupe dans un fichier, puis les transmet au pirate par email. Celui-ci peut alors s'en servir pour commettre des vols d'identité et des fraudes en ligne. (Panda Software)
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.
Un code malveillant s´invite chez les clients Free afin de leur ponctionner leurs données bancaires.
Un virus informatique passe par quelque 45.000 comptes Facebook pour se reproduire.
Le site britannique de l'ONG Amnesty International, AOL et DailyMail exploites dans la diffusion d'un logiciel espion.
Un nouvel exploit de type 0day sévit sur Yahoo! Messenger en modifiant les statuts des utilisateur… et diffuse bien sûr des malwares !
Un virus informatique, diffusé par Facebook, installe le bot Zeus. Un code malveillant qui s´intéresse à vos données bancaires.
Plusieurs centaines de sites web exploités dans une infiltration informatique via un kit pirate datant du 18 novembre dernier.
Le bot TDSS (Pihar, Sst...) vient de voir débarquer son pire ennemi via un logiciel gratuit dédié à le détruire.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]