Conycspa.AJ : un cheval de Troie qui télécharge des codes malicieux sur les ordinateurs.
Le cheval de Troie Conycspa.AJ est conçu pour afficher des publicités sur les ordinateurs. Pour cela, il ajoute plusieurs entrées dans la base de registre Windows et modifie les résultats des recherches en ligne. De cette façon, le cheval de Troie redirige les utilisateurs vers certaines pages Web, généralement en rapport avec des médicaments.
Conycspa.AJ se connecte également à plusieurs pages Web depuis lesquelles il télécharge des fichiers. Un de ces fichiers est mm4839.exe, un exécutable conçu pour envoyer, depuis l'ordinateur infecté, des messages de spam faisant la promotion de certains médicaments.
Parmi les autres fichiers téléchargés par Conycspa.AJ, on compte un grand nombre de malwares : l'adware MalwareAlarm, les programmes potentiellement dangereux DriveCleaner, WinAntivirus2006 et PsKill.J, les chevaux de Troie Stox.A et Cimuz.EI, ainsi que les cookies DriveCleaner et MediaPlex.
"Les cybercriminels visent à obtenir des profits avec ces attaques de malwares. Ils installent leurs codes malicieux sur les ordinateurs infectés, afin de dérober des informations confidentielles, inciter les utilisateurs à visiter des pages web vendant certains produits, contrôler les ordinateurs à distance, envoyer du spam, etc.", explique Luis Corrons, le directeur technique de PandaLabs.
Conycspa.AJ effectue plusieurs modifications dans la base de registre Windows, afin notamment de s'assurer de toujours être exécuté au démarrage de l'ordinateur. Il crée également un BHO (Browser Helper Object) qui permet d'enregistrer l'activité des utilisateurs sur Internet.
Le cheval de Troie modifie aussi le firewall, pour ouvrir un port au hasard, et le fichier win.ini pour être exécuté automatiquement à chaque ouverture de session.
Le système d'exploitation Windows est doté de la fonctionnalité Windows File Protection (WFP), qui vérifie la présence de fichiers corrompus et, le cas échéant, les remplace par des copies originales. Le cheval de Troie Conycspa.AJ remplace le dossier de restauration des fichiers par un autre dossier qu'il crée. Par conséquent, lorsque le système d'exploitation essaie de restaurer une bibliothèque corrompue, il la remplace par une bibliothèque créée par le cheval de Troie. De cette façon, Conycspa.AJ protège les modifications qu'il effectue et empêche le système d'exploitation de les supprimer. (Panda Software)
Costa-Gavras, Rachid Bouchareb ou encore Gérard Jugnot font parti des réalisateurs à voter pour le projet de loi création et Internet.
Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.
Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.
Mobilegov, éditeur de solutions de sécurité basées sur la technologie brevetée de l'ADN du Numérique annonce le démarrage de projets pilotes avec deux organismes bancaires majeurs en Europe.
L'administration en charge du numéro de Sécurité Sociale diffuse les données sensibles de 20.000 américains qu'elle croyait décédés.
Un groupe de pirates a réussi a rediriger une page Internet appartenant au site du Centre National de la Recherche Scientifique.
Un robot va patrouiller dans les bureaux d'une firme japonaise afin de contrôler les employés couche tard !
Une start-up américaine met au point un casque de contrôle mental de jeux vidéo. La police est déjà intéressée par le matos !
Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.
Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.
IronPort Virus Outbreak Filters bloque l'attaque Pandex, un e-mail factice avec pièce jointe provenant d'un contact connu. Les clients d'IronPort ont été protégés de Pandex plusieurs heures avant la première signature anti-virale.
Des cyber-criminels ont détourné les comptes AdWords de Google pour référencer leurs programmes malveillants.
Des escrocs ont utilisé le site américain de la Playstation pour diffuser un faux antivirus. Le grand retour du faux antivirus vérolé.
Plus de 900.000 programmes malveillants auront été détectés d’ici la fin du mois de juin 2008 par l'éditeur F-Secure.
Les meilleurs joueurs sur le terrain sont les plus populaires, mais ces stars du foot sont également très appréciées des cybercriminels.
Nouvelle attaque de masse à l'encontre des sites Internet. Un code malicieux est caché dans les pages afin d'infecter et espionner les visiteurs.
Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.
Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.
Mobilegov, éditeur de solutions de sécurité basées sur la technologie brevetée de l'ADN du Numérique annonce le démarrage de projets pilotes avec deux organismes bancaires majeurs en Europe.
Lancement d'un site Web francophone entièrement dédié au monde du renseignement : www.lerenseignement.com
Qui a dit que le film à succès de Dany Boon, Bienvenue chez les Ch’tis, était une machine à fric ? Après les paillassons, les boites à “hinnn!”, le jeu vidéo, … va débarquer dans les boutiques le DVD. Le DVD original qui sera commercialisé entre 19 et 20 euros. Chez Carrefour, il est même [...]
Durant quelques heures, les 14 chansons du nouvel album de Carla Bruni auraient été diffusés sur le réseau des réseaux. Une promotion ou acte de piratage ? Personne n’est capable de le dire. Personne ne possède encore cet album baptisé Comme si de rien n’était. Il ne sera remis aux boutiques, comme aux sites de [...]
Petite coquille d’été pour un article du 3 juillet tiré du site du Figaro. Cet papier numérique propose de revenir sur une popularité en - baise - du président de la république française. Il fallait bien évidement comprendre et traduire l’erreur par “Flash actu : Popularité en baisse pour Sarkozy” et non pas “Flash actu : Popularité [...]
La tennis Woman française, Amélie Mauresmo, a fêté ses 29 ans, hier samedi. Un pirate informatique tunisien a souhaité lui faire un cadeau d’anniversaire. L’internaute, qui a signé Scarface Team, a été modifier le site web officiel de l’ancienne numéro 1 du tennis mondial, ameliemauresmo.fr. Le pirate a laissé plusieurs messages dont : “Une Faille [...]