PandaLabs,
le laboratoire de Panda Software, a détecté une série de
fichiers circulant sur Internet supposés contenir de la musique et des
vidéos mais contenant surtout un cadeau empoisonné : un adware à
installer pour obtenir les vidéos et la musique en question. Le prétexte
évoqué pour inciter les utilisateurs à accepter et installer
ladware est la nécessité dobtenir une licence pour lire
les fichiers. De plus, les fichiers reçus par PandaLabs à ce jour
ne contenaient en réalité aucun type de vidéo ou de musique.
Ces fichiers sont détectés par Panda Software sous la dénomination
WmaDownloader.B.
Le problème commence lorsque l’utilisateur télécharge ce qui est supposé être un fichier vidéo (*.wmv) ou un fichier audio (*.wma). Quand il essaie de lancer ces fichiers sur l’ordinateur, une fenêtre est affichée lui demandant d’acquérir une licence. Le message explique que pour obtenir la licence gratuite, l’utilisateur doit installer IST Toolbar, un programme de type adware bien connu pour être utilisé comme point d’entrée pour de nombreuses autres menaces.
“Bien que les utilsateurs soient avertis que l’adware sera installé et donne l’opportunité aux utilisateurs de lire l’accord de licence, ceci est formulé en des termes
clairement abusifs et exploite le fait que peu d’utilisateurs connaissent les conséquences de l’installation de ce spyware, c’est à dire permettre à de nombreuses autres menaces de pénétrer les systèmes,” explique Luis Corrons, Directeur de PandaLabs. “De plus, il est important de noter que le système est d’autant plus frauduleux que PandaLabs n’a trouvé aucune vidéo ou musique dans les échantillons qu’il a reçus.”
Lorsque ce message est affiché, l’utilisateur se voit proposer l’installation d’un ActiveX Control, qui est l’IST Toolbar mentionnée dans cette fenêtre. Si les utilisateurs n’acceptent pas de l’installer, ils ne seront pas affectés mais ne pourront pas lancer le fichier vidéo ou audio. Si les utilisateurs acceptent l’installation, l’IST Toolbar (détectée par Panda Software comme ISTBar) sera téléchargée, infectant le système et autorisant la lecture du fichier, s’il existe. Une fenêtre informant les utilisateurs qu’ils doivent acquérir une licence apparaît également.
Cependant, ceci peut ne pas toujours être le cas, déclare Luis Corrons. “L’alerte relative à l’installation du Controle ActiveX n’est pas toujours affichée sur les ordinateurs dont le niveau de sécurité est bas, soit du fait de l’utilisateur qui l’a configuré ainsi, soit parce que l’un des nombreux autres spécimens de malwares a déjà affecté l’ordinateur. Pour cette raison, il est extrêmement important de vérifier les paramètres du navigateur afin de neutraliser l’installation de contrôles ActiveX d’origine douteuse.” Ce processus n’est valide que sur les ordinateurs sur lesquels a été installée la version 9 de Windows Media Player ou une version ultérieure.
* Ce spyware agit comme un point d'entrée pour d'autres malwares car il est installé sur l'ordinateur des victimes, camouflé dans un contrôle ActiveX et, en substance, installe des types de malwares similaires : spywares, adwares et dialers. Il affiche également des pop-ups pornographiques, installe une toolbar et change la page de démarrage du navigateur.
La nouvelle version offre des capacités de production stéréoscopique, la simulation nParticles, ainsi que des puissants outils d’animation et de productivité.
Ces logiciels proposent des capacités avancées de création de panoramas et de modélisation 3D à partir d’images 2D
Des pirates diffusent un virus informatique en usurpant l'identité de la société de transport Fedex.
17.000 clients ont reçu les données bancaires appartenant à d'autres membres de la banque Barclay's.
Exclu : Le site Internet dédié à la légalisation du Cannabis en France se fait pirater le joint électronique.
Exclu : Un pirate se lance dans le site Internet du Ministère de la Jeunesse et des Sports Français. Plus loin, plus haut, plus fort ?
Exclu : Le site Internet Voila, filiale de France Télécom, considéré comme dangereux par la sécurité du navigateur Firefox.
Les analystes BitDefender ont publié aujourd’hui le Top 10 des e-menaces les plus répandues sur le mois de juillet.
Des pirates diffusent un virus informatique en usurpant l'identité de la société de transport Fedex.
Les analystes BitDefender ont publié aujourd’hui le Top 10 des e-menaces les plus répandues sur le mois de juillet.
La semaine dernière, des pirates informatiques s'étaient amusés à diffuser un virus via les couleurs de CNN. Depuis peu, voici venir MSNBC.
Plusieurs iframes font sonner les antivirus lors de la visite du site Internet Asterisk. iFrames dangereuses ?
Le rapport établit les grandes orientations du paysage des e-menaces en circulation au 1er semestre 2008 et donne quelques orientations pratiques pour rester en sécurité.
Depuis ce matin, une nouvelle vague de courrier électronique vous incite à télécharger une nouvelle version d'Internet Explorer 7.
Prudence, le faux courriel électronique vidéo de CNN continue de faire des dégâts. Plusieurs sites français sont encore dans la course aux infections.
Retour sur la seconde attaque subit par Reporters Sans Frontières. Une attaque qui sent bon l'ambiance olympique pékinoise.
La nouvelle version offre des capacités de production stéréoscopique, la simulation nParticles, ainsi que des puissants outils d’animation et de productivité.
Ces logiciels proposent des capacités avancées de création de panoramas et de modélisation 3D à partir d’images 2D
Les analystes BitDefender ont publié aujourd’hui le Top 10 des e-menaces les plus répandues sur le mois de juillet.
Le site, lesarnaques.com change. Nouvelles rubriques et des des aides pour les démarches des Internautes.
Le journal Voici révèle que le comédien Jean Reno a été évacué de Saint-Barthélémy. Il était en vacances dans la maison de Johnny Halliday quand il a été pris d’un malaise cardiaque. Il se trouvait sur l?île avec son épouse, Zofia Borucka.
C’est confirmée, Laurence Boccolini revient sur Tf1 et va même animer, durant 15 jours, début septembre, l’émission “Dancefloor : qui sera le plus fort ?”. Selon Le Parisien, ce divertissement arrive sur TF1 le lundi 8 septembre. De 18 heures à 19 heures, des participants vont devoir improviser des danses. Un “battle” entre deux concurrents [...]
Johnny Depp, Jude Law et Colin Farrell ont décidé de reverser le montant de leur cachet d’acteur, pour le film The Imaginarium of Dr Parnassus, à la fille d’Heath Ledger, Mathilda. Heath Ledger est décédé en janvier dernier à la suite d’une surdose de médicaments. Il incarne en ce moment le rôle (excellent) du Joker [...]
Tournicoti, tournicota, revoilà, Harry Potter. Le 6ème épisode est retardé de 9 mois, rien que ça. Attendu en novembre prochain, Harry Potter et le prince de sang mêlé ne sortira pas en salle en novembre mais en juillet 2009. Warner Bros montre du doigt, pour justifier ce retard, la greve des scenaristes qui a touché [...]