Un exploit détecté par NanoScan, l'analyseur en ligne de Panda Software, a mis PandaLabs sur la trace de MPack. Ce programme est utilisé pour télécharger des malwares sur des ordinateurs distants en exploitant plusieurs vulnérabilités. MPack a déjà été utilisé à plusieurs reprises. PandaLabs a eu accès à plusieurs versions dont une qui a servi à infecter 160 000 ordinateurs.
Ces données proviennent du module de statistiques inclus dans l'application. Les cyber-criminels peuvent ainsi savoir combien d'ordinateurs ont été infectés et consulter les données concernant les ordinateurs attaqués, en les regroupant par système d'exploitation ou par navigateur. Ils disposent également de statistiques sur l'efficacité des infections par région géographique.
MPack est vendu sur les forums en ligne pour 700 $ environ. Les créateurs offrent un an de support gratuit avec chaque version.
"MPack offre les mêmes types de services que des programmes licites, par exemple, des mises à jour. Les mises à jour de MPack sont de nouvelles versions de l'application comprenant de nouveaux exploits pour profiter des dernières vulnérabilités découvertes. Une nouvelle mise à jour est disponible tous les mois en moyenne et coûte entre 50 et 150 $.", explique Luis Corrons, le directeur technique de PandaLabs.
Pour 300 $, les clients peuvent obtenir DreamDownloader en supplément. Ce deuxième outil sert à créer des chevaux de Troie de type "Downloader" (qui servent à télécharger d'autres malwares). DreamDownloader fonctionne de la façon suivante. Le pirate donne à DreamDownloader l'adresse à laquelle est hébergé le malware (un cheval de Troie, un ver, une mise à jour de malware, etc.) et l'utilitaire génère automatiquement un exécutable pour le télécharger.
"Ces deux outils sont complémentaires. Le premier permet d'infecter les ordinateurs avec le malware de son choix. Le deuxième permet de créer le malware, conçu pour télécharger d'autres codes malicieux.", ajoute Luis Corrons.
Attaques de MPack
MPack infecte les ordinateurs discrètement. Les cyber-criminels utilisent diverses techniques afin que les utilisateurs exécutent le code malicieux. Dans le cas des serveurs Web, les piratent ajoutent généralement dans les pages une balise de type iframe (non visible par l'utilisateur) qui charge la page sur laquelle MPack est installé.
Ils utilisent parfois le même site piraté pour héberger MPack ou d'autres malwares. Les cyber-criminels hébergent les malwares sur des serveurs tiers pour éviter que l'on ne retrouve leurs traces.
Une autre technique d'infection utilisée est l'insertion sur les pages Web de mots clés souvent recherchés. De cette façon, lorsque les pages sont indexées par les moteurs de recherche, les utilisateurs qui recherchent ces mots-clés peuvent se retrouver sur la page contenant MPack et se faire infecter.
Une autre technique est d'acheter des domaines avec des noms proches de ceux de sites web renommés, par exemple "gookle", en référence au fameux navigateur Internet Google. Les utilisateurs qui se trompent seulement d'un caractère en entrant le nom du navigateur peuvent ainsi se faire infecter.
Enfin, le spam est un autre moyen utilisé par les pirates. Les messages de spam contiennent un lien et utilisent des techniques d'ingénierie sociale pour inciter les utilisateurs à cliquer dessus.
Une fois parvenu sur l'ordinateur, l'exploit s'exécute et recueille des données sur l'ordinateur infecté : navigateur, système d'exploitation, etc. Ces informations sont ensuite envoyées à un serveur sur lequel elles sont stockées.
Quatre pirates de films, des camcorders, arrêtés à Montpellier. Ils sont les diffuseurs de Bienvenue chez les Ch'tis !
Un pseudo pirate informatique s'est invité dans les pages du site officiel du Comité d'Ingrid Betancourt.
Inscrivez-vous gratuitement à la News-Letter de ZATAZ.COM et recevez, dans votre boite électronique, l'actualité diffusée dans nos colonnes.
Le portail communautaire de diffusion de vidéo YouTube va devoir dévoiler les habitudes de ses visiteurs à la demande de la justice américaine.
Un vice-président de la société informatique HP mis à la porte après avoir espionné et volé des données à un concurrent.
Après la disparition du groupe SCaN, le petit monde de warez se dote d'un nouveau pirate de magazines du nom de MagChicken.
Exclu - Loin d'être des génies de l'informatique, onze défaceurs de sites Internet se ont retrouvés devant la justice pour s'être amusé à pirater le GIGI, HEC ou encore Hippopotamus.
Un nouveau portail dédié aux téléchargements de logiciels, musiques et films piratés fermé par la police.
Des cyber-criminels ont détourné les comptes AdWords de Google pour référencer leurs programmes malveillants.
Des escrocs ont utilisé le site américain de la Playstation pour diffuser un faux antivirus. Le grand retour du faux antivirus vérolé.
Plus de 900.000 programmes malveillants auront été détectés d’ici la fin du mois de juin 2008 par l'éditeur F-Secure.
Les meilleurs joueurs sur le terrain sont les plus populaires, mais ces stars du foot sont également très appréciées des cybercriminels.
Nouvelle attaque de masse à l'encontre des sites Internet. Un code malicieux est caché dans les pages afin d'infecter et espionner les visiteurs.
Une attaque électronique de type SQL met à mal la base de données d'une importante société de conseil juridique.
Le site Internet de NT1, une chaîne de télévision française par satellite, piégé par un pirate informatique.
Le site Internet de la chaîne de télévision par satellite AB Moteur piégé par un pirate informatique. Google classifie une visite sur cet espace web comme dangereux.
Ecrit par Guest le 07.08.2007 à 20h14 | |||
|
|||
L’étude menée par les laboratoires Antispam BitDefender révèle une évolution des supports et des contenus utilisés par les spams.
Des cyber-criminels ont détourné les comptes AdWords de Google pour référencer leurs programmes malveillants.
L’Unifab se félicite du jugement rendu par le tribunal de commerce de Paris sur la responsabilité des plateformes d’ecommerce en cas de ventes de contrefaçons.
L’enquête Unisys Security Index révèle que le vol d’identité et la fraude financière restent en tête des préoccupations des consommateurs. Les pays asiatiques et le Brésil affichent les plus fortes craintes en matière de sécurité ; celles-ci sont modérées
Quatre pirates de films arrêtés à Montpellier. Ils sont les diffuseurs de Bienvenue chez les Ch’tis ! La SRPJ de Montpellier a mis la main sur les premiers diffuseurs du film à succès de Dany Boon. D’après la police, ils en auraient revendu des milliers… 22 euros pièce ! Les pirates risquent 5 ans de [...]
Sarah Jessica Parker, l’héroïne de Sex And The City, s’est retrouvée dans le même luxueux palace parisien que Céline Dion. La chanteuse a voulu rencontre l’actrice. “Après de longues (très longues) heures de discussion, explique adobuzz, notamment sur l’adaptation cinématographique de Sex And The City, Céline Dion est repartie convaincue d’avoir gagné l’amitié de Sarah [...]
Amélie Mauresmo, la tennis woman française, n’ira pas aux Jeux Olympiques de Pékin. La médaillée d’argent d’Athènes 2004, qui s’était inclinée en finale contre la Belge Justine Hénin, a déclaré forfait. Elle s’explique en indiquant : “N’ayant pas été retenue en simple par la Fédération pour ramener une médaille à la France et dans l’optique [...]
Raymond Domenech a comparu ce jeudi devant les 21 membres du conseil fédéral de la Fédération Française de Football. Les “autorités” du football Français ont décidé de le garder. Il faut dire aussi que son contrat se termine en 2010.