Des vagues de spams inondent deux des réseaux sociaux les plus populaires avec une fréquence pouvant atteindre 500 messages toutes les 10 minutes. C’est de nouveau l’heure du spam ! La légère différence avec les campagnes précédentes, est que le volume est beaucoup plus important tant en termes de messages envoyés que de cibles potentiellement touchées. Cette déferlante atteint cette fois une taille critique qui pourrait s’avérer d’autant plus nuisible qu’elle charrie avec elle un ensemble de malwares.
Ces campagnes jumelles sont « nées sous le même thème », une fausse demande de modification de mot de passe. Que ce soit sur Facebook® ou sur MySpace™, les utilisateurs sont informés que leur mot de passe a été modifié, en conséquence de quoi, ils sont cordialement invités à ouvrir le fichier .Zip attaché au message afin de découvrir le nouveau mot de passe qui leur a été assigné.
« Un clic plus tard », cette expression pourrait bien laisser un gout amer dans la bouche de ceux qui ouvriront effectivement la pièce jointe de ces emails, et dans les deux cas, la surprise pour eux se présentera sous la forme d’un code malveillant.
En lieu et place du mot de passe promis, le fichier .Zip qui arrive dans les boîtes e-mails des utilisateurs Facebook contient « Trojan.Oficla.J ». Ce malware contient des codes malveillants qui sont déposés et installés sur le système. Il permet l’ouverture d’une porte dérobée « backdoor » autorisant un accès distant et clandestin aux systèmes infectés. Cette backdoor pourra ensuite être utilisée par des cybercriminels pour installer d’autres logiciels indésirables ou malveillants sur l’ordinateur de la victime.
Les utilisateurs de MySpace™ recevront un autre type de malware : un faux antivirus (rogue).
Le comportement de Trojan.Fakealert.BZZ est comparable à celui de tout autre rogue. La fenêtre du navigateur se réduit automatiquement et un message d’alerte s’affiche en parallèle. Ce message prévient l’utilisateur que son ordinateur est infecté par des soit-disant menaces et l’avertit qu’il est nécessaire d’installer une solution de sécurité.
Que ce soit en cliquant sur les boutons « Ok » ou « Annuler » des différentes fenêtres pop-up qui apparaissent à l’écran, l’utilisateur activera une analyse antivirus factice. Ce processus imite une analyse classique et détecte une multitude de malwares sur le système, alors que dans le même temps, une fausse pop-up tente de tromper l’utilisateur en lui demandant de télécharger un programme malicieux, en le faisant passer pour l’antivirus.
Avec chacune de ces prétendues analyses, le nombre d’annonces d’infections augmente et l’utilisateur est mis sous pression afin de le pousser à télécharger le faux antivirus (rogue). Une fois installé, il modifie ou endommage irrémédiablement le contenu de nombreux fichiers système, et active de nombreuses pop-up annonçant de faux problèmes système et de fausses infections, tout en continuant de demander à l’utilisateur d’acheter ou de renouveler une licence.
Tweet
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Un courrier aux couleurs d´HADOPI tente de soutirer de l´argent aux internautes Français.
INFO ZATAZ - Un faux avis de coupure EDF tente de soutirer les données bancaires des clients de l'opérateur Eléctricité de France.
INFO ZATAZ - Un pirate informatique tente de piéger des internautes avec une fausse facture aux couleurs de la boutique en ligne Rue du Commerce.
INFO ZATAZ - Nouvelle tentative de piratage de données bancaires via un filoutage aux couleurs de la CAF, la Caisse d'Allocations Familiales.
INFO ZATAZ - Approche très originale pour une tentative de filoutage de données des futurs clients Free.
Les contribuables belges visés par une tentative de filoutage de leurs données bancaires.
INFO ZATAZ - Une tentative de filoutage de données appartenant aux clients du FAI FREE diffuse, par erreur, une étrange annonce publicitaire.
INFO ZATAZ - Une tentative de vol de données bancaires vise les clients de l'opérateur d'énergie Français EDF.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]