INFO ZATAZ - Un pirate tente d´infiltrer les ordinateurs de Français en se faisant passer pour Colissimo. L'attaque est simple, mais bigrement efficace. Un pirate informatique, se faisant passer pour Colissimo, société de transport de courriers et autres colis, explique dans un courrier aux couleurs de la filiale de La Poste, que « Votre colis a été retourné au bureau de Colissimo. La raison du retour est - Erreur dans l'adresse de livraison! »
Dans cette attaque informatique, pas de tentative de filoutage, d'hameçonnage de données via un faux site Internet. Le pirate préfère se servir à la source, dans votre ordinateur. Il incite donc les lecteurs de sa missive à cliquer sur un lien. Derrière ce lien, un soit disant fichier PDF du nom de doc_colissmo_suivi.pdf.exe. Sauf que les plus aguerris l'auront compris, derrière ce document, un exécutable malveillant (.exe).
Pour inciter au clic, le pirate indique dans son courrier que ce PDF est l’étiquette qui permettra de renvoyer le colis, sans frais. L’exécutable est un « loader », comprenez qu'il va chercher sur un autre serveur le logiciel espion qui sera installé dans votre machine. Ce cheval de Troie, un trojan, a pour mission, ensuite, d'intercepter vos frappes claviers et fichiers sensibles contenus dans votre ordinateur.
Un conseil de ZATAZ.COM, ne sauvegarder JAMAIS vos données privées (relevés de banque, documents administratifs, sur l'ordinateur que vous connectez sur Internet. Préférez un disque dur externe que vous déconnectez après utilisation. (PV)
Tweet
28-05-2012 à 20:01 - 0 commentaire(s)
La société californienne DirectTV, spécialisée dans la diffusion satelite, piratée.
28-05-2012 à 19:56 - 0 commentaire(s)
Info @zataz - Fuites de données pour les universités de Lyon, d'Orléans, Paris 13 et de Provence.
28-05-2012 à 19:43 - 0 commentaire(s)
Info zataz - Manifestation étudiantes au Québec : base de données de policiers Quebecois dans les mains des Anonymous.
28-05-2012 à 19:37 - 0 commentaire(s)
Info zataz - Correction d'une vulnérabilité sur le site France.fr, la vitrine web de l'hexagone dans le monde.
28-05-2012 à 19:26 - 0 commentaire(s)
Un internaute démontre comment il est possible à un pirate d´organiser de faux votes par Internet, lors d'une élection.
28-05-2012 à 01:41 - 0 commentaire(s)
Des pirates informatiques iraniens mettent la main sur un certificat de sécurité de la NASA. Emails et secrets de l´agence piratés.
28-05-2012 à 01:13 - 0 commentaire(s)
Info zataz - Un pirate informatique vide le serveur du MIAL, le Medical Image Analysis Lab.
28-05-2012 à 00:45 - 0 commentaire(s)
Info zataz - Deux espaces de la police britannique piratés. Données internes et sensibles diffusées sur la toile.
Un courrier aux couleurs d´HADOPI tente de soutirer de l´argent aux internautes Français.
INFO ZATAZ - Un faux avis de coupure EDF tente de soutirer les données bancaires des clients de l'opérateur Eléctricité de France.
INFO ZATAZ - Un pirate informatique tente de piéger des internautes avec une fausse facture aux couleurs de la boutique en ligne Rue du Commerce.
INFO ZATAZ - Nouvelle tentative de piratage de données bancaires via un filoutage aux couleurs de la CAF, la Caisse d'Allocations Familiales.
INFO ZATAZ - Approche très originale pour une tentative de filoutage de données des futurs clients Free.
Les contribuables belges visés par une tentative de filoutage de leurs données bancaires.
INFO ZATAZ - Une tentative de filoutage de données appartenant aux clients du FAI FREE diffuse, par erreur, une étrange annonce publicitaire.
INFO ZATAZ - Une tentative de vol de données bancaires vise les clients de l'opérateur d'énergie Français EDF.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]