Cette semainen analyse de deux chevaux de Troie particulièrement dangereux, KardPhisher.A et Spabot.AS.
KardPhisher.A est un cheval de Troie qui dérobe des informations confidentielles en imitant un message de Windows. Le processus est le suivant. Après avoir infecté un ordinateur, le cheval de Troie crée un fichier du nom de "keylog.dll" qui capture les frappes entrées par l'utilisateur.
Pour s'assurer que l'utilisateur entre des informations qui l'intéressent, le cheval de Troie affiche au prochain démarrage de l'ordinateur un faux message de Microsoft l'informant qu'un autre utilisateur a activé leur copie de Windows. Il est alors demandé à l'utilisateur d'entrer certaines données pour vérifier que leur copie est légitime.
"Les utilisateurs sont piégés car ils sont contraints d'entrer leurs données. S'ils cliquent sur "Non, je le ferais plus tard", l'ordinateur s'éteint et le message s'affiche de nouveau au redémarrage du poste.", explique Luis Corrons, le directeur technique de PandaLabs.
Si les utilisateurs acceptent, KardPhisher.A affiche une autre fenêtre dans laquelle ils sont invités à entrer des informations confidentielles : leur numéro de carte bancaire avec le code secret et le cryptogramme visuel, leur adresse email, ...
Le cheval de Troie vérifie si l'adresse email contient le symbole "@" et si le numéro de carte bancaire comporte le bon nombre de chiffres.
"Cependant, le cheval de Troie ne vérifie pas si les données sont exactes. L'utilisateur peut donc entrer une fausse adresse email et un numéro de carte bancaire factice. De cette façon, l'utilisateur ne révèle pas ses données confidentielles aux pirates et peut de nouveau utiliser son ordinateur correctement.", indique Luis Corrons.
"Le danger est que des utilisateurs non avertis fournissent leurs véritables données car celles-ci sont immédiatement envoyées via un site Web au créateur du malware.", ajoute Luis Corrons.
Spabot.AS est un autre cheval de Troie redoutable qui télécharge plusieurs fichiers sur l'ordinateur. Il vérifie que l'ordinateur est connecté à Internet et, si tel est le cas, il envoie des messages de spam. Ces emails font la promotion d'un médicament contre les troubles de l'érection et indiquent l'adresse d'un site Web où les utilisateurs devraient pouvoir l'acheter.
Spabot.AS télécharge une bibliothèque DLL qui modifie les pilotes système LSP (Layered Service Provider) pour filtrer les communications.
Les pilotes système LSP surveillent les communications réseaux des applications installées. Grâce aux modifications effectuées, le cheval de Troie peut intercepter les informations échangées entre le navigateur Internet Explorer et les serveurs ou encore les emails envoyés depuis le logiciel Outlook. (Panda Software)
Le charismatique patron d’Apple, Steve Jobs, est décédé à la suite d'un cancer. Il sera cependant présent à son boulot lundi.
Le 25ème anniversaire du dessin animé Ken le survivant se fête sur iPhone.
Le prochain album de Guns N' Roses sur le web, le blogueur qui avait divulgué des singles de l’album Chinese Democracy arrêté.
Nouvelle variante du chantage par Internet vous annonçant l'arrivée d'un tueur à gages dans votre vie.
Un pirate informatique tente d'infecter les internautes à la recherche du logiciel CCleaner.
Près de 500 entreprises et agences gouvernementales américaines auraient perdu des informations en 2007. Seulement ?
La NASA vient de le confirmer. Plusieurs ordinateurs envoyés dans l'espace sont piégés par un virus informatique.
Plusieurs importants studios de cinéma s'unissent sous le même système de gestion numérique des droits.
Un pirate informatique tente d'infecter les internautes à la recherche du logiciel CCleaner.
La NASA vient de le confirmer. Plusieurs ordinateurs envoyés dans l'espace sont piégés par un virus informatique.
Depuis plusieurs heures un courrier électronique vous informe que vous avez été débité à la suite de l'achat d'un billet d'avion.
Avec la rentrée, un nouvel ordinateur peut se profiler à l'horizon. Prudence, de faux antivirus apparaissent pour mieux vous piéger.
Pendant que les troupes russes quittent la Géorgie, un pirate attire ses victimes via la mort d'un journaliste.
L'éditeur de solutions de sécurité informatique Symantec vient de mettre la main sur la société PC Tools.
Boulette électronique lors de la fabrication des baladeurs numériques Sony. Un virus se balade dans la mémoire flash du NWZ-S616F.
BitDefender, annonce aujourd’hui la disponibilité des versions 2009 de ses solutions de protection pour les particuliers et les petites entreprises.
Une nouvelle souris ultra-rapide et une version quadricœur Intel® Core™2 Extrême du portable Qosmio X300 seront présentées sur le stand de Toshiba à Leipzig.
BitDefender, annonce aujourd’hui la disponibilité des versions 2009 de ses solutions de protection pour les particuliers et les petites entreprises.
Jeudi prochain, MICROSOFT WINDOWS MOBILE, SAMSUNG et SFR vont lancer le Samsung Player Addict sur Windows Mobile 6.1. Un sérieux concurrent à l'iPhone.
La nouvelle version offre des capacités de production stéréoscopique, la simulation nParticles, ainsi que des puissants outils d’animation et de productivité.
Mais à quoi tourne Jason Statham. La nouvelle star des films d’actions ne cesse de tourner et de s’afficher dans les salles de cinéma. Le beau gosse au dynasmisme à l’écran plus qu’évident vient de sortir un film Death Race tiré de jeux vidéo sauce course de voiture fusionné à Mad Max. Fin novembre, il [...]
Le magazine New Look proposera, dès ce vendredi, une playmate de choc pour son 300ème numéro français. Après la piscine de Loft Story. Après les vachettes d’Intervilles. Voici que Loana nous propose sa plastique très personnelle dans le magazine masculin. Après Cindy Sander en Juin, Loana en août. New Look va bientôt fermer avec une [...]
La brindille ne voulait plus entendre parler de la presse. Plus d’interview, de photos. Plus rien avait-elle jurer. Quelques mois plus tard voilà la belle dans les page du magazine américain Interview. Kate Moss en a profité pour poser pour Mert& Marcus. Et là, pas de doute, ils ont sublimé cette brindille qui sait encore [...]
Valkyrie, le prochain très controversé Tom Cruise (en salle avec 7 mois de retard, le 19 fevrier 2009) ne finit plus de faire des vagues. Des figurants réclament 11 millions de dollars à la production. Ils auraient été blessés sur le tournage. Le panneau latéral d?un camion a cassé et s’est écrasé sur les figurants. [...]