Pour ce premier rapport du mois d'avril, nous allons traiter le cheval de Troie Trj/Kamuflao3, et les deux vers : Grimgram and Cult.B.
Trj/Kamuflao3 cible les ordinateurs sous Windows XP. Il se compose de trois fichiers : un client, un serveur et une console de configuration appelée "Generator Victima Smtp.exe". Avec cette dernière, l'agresseur spécifie l'adresse e-mail à laquelle se référera l'adresse IP de l'ordinateur en mire.
Pour être opérationnelle, la composante serveur du cheval de Troie Trj/Kamuflao3 doit être installée sur la machine infectée et en cours d'exécution. Une fois celle-ci configurée, une connexion peut être établie avec son module client. Trj/Kamuflao3 est alors prêt à entrer en action. L'affichage du mot de passe MSN, la suppression des fichiers à la racine du disque dur ne sont que deux exemples des dégâts qu'encourt la victime.
Côté vers, le premier Grimgram récupère pour sa propagation les adresses e-mail du carnet d'adresses de l'ordinateur ainsi que celles contenues dans les fichiers dotés des extensions HTM ou HTML. Sa diffusion est également assurée par les programmes d'échange de fichiers KaZaA et d'IRC.
Suite à l'infection d'une machine, Grimgram affiche à l'écran un message et établit deux connexions Internet pour envoyer un message électronique afin de divulguer les informations confidentielles de l'ordinateur. Ce message est envoyé à l'adresse achiel2015@latinmail.com.
La source de l'infection par le ver Grimgram est un script Visual Basic intégré au sein d'une page HTML. A l'exécution de cette page, le ver génère quatre copies de lui-même. La première est logée à la racine du disque dur alors que les trois autres sont placées dans le répertoire système. Grimgram implémente aussi deux clés dans la base de registre. La première clé lui permet d'être lancé à chaque démarrage de la machine. Quant à la seconde, elle assure le stockage des adresses e-mail utilisées pour l'envoi du virus.
Pour terminer, le ver Cult.B, à l'instar de Grimgram, utilise les services de messagerie et KaZaA pour sa diffusion et modifie les clés de la base de registre pour assurer son lancement au démarrage du système d'exploitation.
Pour mener l'attaque, Cult.B génère une copie de lui-même appelé Wuauqmr.exe dans le répertoire système de Windows. Facile à reconnaître, ce code malicieux est véhiculé par un message électronique dont l'objet est : Hi, I sent you an eCard from BlueMountain.com.
Avec les fêtes de fin d´annèe, l´envie de se faire un bon petit resto commence à titiller les papilles... des pirates. Des courriers électroniques vous proposent de recevoir des réductions conséquentes sur le Coca et l´hambugeur de vos rêves.
Un plug-in destiné à Firefox permet de télécharger et regarder les vidéos streaming commercialisées par la boutique Amazon.
Un code malicieux du nom de BoFace utilise les comptes personnels de MySpace et FaceBook pour s´inviter dans les ordinateurs des amateurs de réseaux sociaux.
Grosse prise dans le monde de la copie de film. Environ un million de DVD et de CD piratés ont été saisis par des policiers dans le sud-ouest de Sydney.
Les prédictions des menaces informatiques et les solutions pour les entreprises en 2009.
Un important site dédié à la fraude à la carte bancaire fermé. Il réapparait sous un notre nom quelques heures plus tard.
Élections prud´homales : les résultats du vote électronique disponibles pour le Ministère une semaine avant la fin du scrutin. La faible participation fait courir des risques au secret du vote.
La sénatrice Jacqueline Panis propose de punir d´un an de prison et de 15.000 euros d´amende le français qui aurait l´idée de se lancer dans le phishing.
Le service en charge des permis de conduire et cartes grises bloqué durant une semaine à cause d'un virus.
Les disques durs hébergeant une vingtaine de sites Indymedia rendus.
Le réseau bancaire online Paypal en panne durant cinq jours.
La chasse aux logiciels espions est ouverte. mais qu'elle sera son efficacité ?
Un modèle mathématique pour surveiller les conversations dans les forums et autres chans IRC.
Le ministère de la sécurité publique récompense les internautes qui ont balancé les webmasters de sites pornos.
Des pirates Russes et Estoniens jugés pour avoir lancé une arnaque par mel de taille XXL.
L'Inde et les Etats-Unis s'unissent dans la lutte contre le piratage et les virus.
Les prédictions des menaces informatiques et les solutions pour les entreprises en 2009.
Le syndicat national des journalistes communique : Les patrons de presse piaffent de plus en plus devant la cheminée où ils ont déposé leurs gros sabots.
Le ST23YR80, un microcontrôleur équipé d'une technologies de cryptographie et d´une capacité de mémoire accrue pour le stockage des données biométriques.
Hama, leader mondial de l´accessoire spécialisé dans les domaines de la photo, de la vidéo, de l´audio, du multimédia et des télécommunications, présente ses nouveaux cadres photos numériques.
Il faut vivre avec son temps, et le temps, ça tombe bien, on aime quand celui-ci veut bien s’arrêter un peu. La page du mois décembre du calendrier Aubade va nous y aider. [Voir les autres mois ?]
Exclusif : Le prochain album de la lolita de la pop, Britney Spears, déjà sur Internet. Circus est attendu dans les boutiques le 2 décembre prochain.Le nouvel album de Britney Spears est très attendu, c’est le moins que l’on puisse dire. Circus, le p’tit nom de cette nouvelle galette musicale, sera commercialisé à partir du [...]
La jeune artiste américaine Miley Cyrus est morte. Un pirate informatique annonce ce faux décés sur la page officielle Youtube de la chanteuse.Mauvais goût pour les uns, blagounette pour les autres. Un pirate informatique a trouvé le moyen d’accéder au compte de connexion à la page Youtube de la jeune artiste américaine Miley Cyrus. Le pirate [...]
L´internaute français le plus ridiculisé de l’Internet, Mickael Vendetta, n´est rien d´autre qu´un buzz marketing pour une webtv française. Pour ceux qui ont râté les aventures pitoresques de Mickael Vendetta, petit rappel. Ce jeune français annonce être le beau gosse que la terre recherche. Le Brad Pitt à la française. La nouvelle coqueluche des médias depuis [...]