Les douze virus informatiques qui ont marqué l'année 2006.
- Le plus moralisateur. Ce titre est décerné au spyware Zcodec qui, entre autres actions, surveille les utilisateurs lorsqu'ils accèdent à des pages Web à contenu pornographique. L'objectif est vraisemblablement de savoir si l'utilisateur est un habitué de ce type de sites, afin de lui envoyer des publicités personnalisées. D'un autre côté, l'auteur de ce logiciel espion est peut-être tout simplement un peu voyeur.
- Le plus acharné des demandeurs d'emploi. Le ver Elites.A envoie des CV à tout va. Il en expédie même à des numéros de téléphones portables. Il faut croire qu'il doute de ses perspectives d'embauche.
- Le plus racoleur. Les journalistes savent bien que les unes sensationnelles ont toujours un fort impact, les créateurs de virus viennent maintenant de le comprendre. En 2006, le malware qui a remporté la course au sensationnel est sans conteste Nuwar.A, en annonçant la venue de la troisième guerre mondiale.
- Le plus opiniâtre. On dit toujours que les meilleures choses ont une fin. Dommage que les créateurs des vers Spamta n'aient pas eu connaissance de ce dicton. Ils auraient peut être cessé d'envoyer des vagues successives de variantes quasiment identiques de leur code malicieux.
- Le plus compétitif. Une fois installé sur l'ordinateur, le spyware Popuper lance une version piratée d'un antivirus bien connu. Loin de vouloir rendre service à l'utilisateur, il cherche en fait à éliminer tout rival potentiel sur l'ordinateur. Il semblerait que la guerre pour la suprématie ait également commencé dans le monde des menaces Internet.
- Le plus zélé. En général, les messages de phishing visent à recueillir des informations confidentielles telles que les numéros de cartes de crédits et autres informations confidentielles permettant d'accéder aux comptes bancaires pour dérober de l'argent. Cependant, BarcPhish.HTML va encore plus loin en recueillant un grand nombre d'informations supplémentaires : date d'expiration de la carte, cryptogramme visuel (les trois derniers chiffres figurant au dos de votre carte), nom de famille, numéro client, code de carte bleue, numéros de comptes, etc. À n'en pas douter, le créateur de ce malware s'est dit "mieux vaut en faire trop que pas assez.".
- Le plus indiscret. Le choix n'a pas été difficile, WebMic.A s'étant particulièrement distingué dans ce domaine. Ce code malicieux enregistre du son et des images en utilisant le microphone et la Webcam installés sur l'ordinateur infecté. On ne peut pas dire qu'il s'agit du type d'invité que l'on souhaite avoir sur son PC.
- Le plus malveillant. Nedro.B est un ver qui semble s'ennuyer après avoir infecté un ordinateur. C'est peut-être pour cela qu'il décide de modifier des icônes, d'interdire l'accès à certains outils, de cacher des extensions de fichiers, de supprimer des options du menu Démarrage. bref, de créer le chaos sur l'ordinateur. Ces mauvais tours amusent probablement les pirates, mais certainement pas les utilisateurs.
- Le plus sage. Les codes malicieux qui se propagent via les réseaux de peer-to-peer utilisent des fichiers au nom prometteur pour inciter les utilisateurs à les télécharger sur leur ordinateur. Pour cette raison, les pirates choisissent souvent des noms à connotation sexuelle. Cependant, parmi les quelques 37.000 noms différents utilisés par FormShared.A, aucun ne faisait référence au sexe, un véritable exploit dans son genre.
- Le plus archaïque. Il faut croire qu'il existe encore de par le monde des créateurs de virus qui ne sont plus vraiment à la page. Celui qui a créé le ver DarkFloppy.A n'a semble-t-il jamais entendu parler des emails, de la messagerie instantanée et des logiciels de peer-to-peer puisque la méthode de propagation choisie pour ce code malicieux est. la disquette ! Pas de risque d'épidémie massive, non ?
- Le moins sélectif. Ce titre revient sans hésiter à Gatt.A. Ce code malicieux peut infecter toute plateforme sur laquelle il est exécuté : Windows, Linux, .
- Le plus traitre. SafetyBar prétend offrir des informations sur la sécurité informatique et le téléchargement de programmes antispywares. Le seul problème est, qu'une fois téléchargés, ces logiciels font croire aux utilisateurs que leur ordinateur est infecté par des menaces inexistantes. (Panda Software)
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Les jeux online pour enfants ne sont pas sans danger. Plus de 60 sites infectés au cours des 30 derniers jours.
Un code malveillant s´invite chez les clients Free afin de leur ponctionner leurs données bancaires.
Un virus informatique passe par quelque 45.000 comptes Facebook pour se reproduire.
Le site britannique de l'ONG Amnesty International, AOL et DailyMail exploites dans la diffusion d'un logiciel espion.
Un nouvel exploit de type 0day sévit sur Yahoo! Messenger en modifiant les statuts des utilisateur… et diffuse bien sûr des malwares !
Un virus informatique, diffusé par Facebook, installe le bot Zeus. Un code malveillant qui s´intéresse à vos données bancaires.
Plusieurs centaines de sites web exploités dans une infiltration informatique via un kit pirate datant du 18 novembre dernier.
Le bot TDSS (Pihar, Sst...) vient de voir débarquer son pire ennemi via un logiciel gratuit dédié à le détruire.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]