Actualité

 

Spyware virulent

Publié le 15-12-2005 à 00:00:00 dans le thème Virus - Antivirus

Pays : International - Auteur : Damien Bancal


Pub : CA Anti-Spyware 2007 - Les logiciels espions sont notre cible avant que vous ne deveniez la leur!


Note des lecteurs: 2.5/5

PandaLabs, le laboratoire de Panda Software, a détecté une série de fichiers circulant sur Internet supposés contenir de la musique et des vidéos mais contenant surtout un cadeau empoisonné : un adware à installer pour obtenir les vidéos et la musique en question. Le prétexte évoqué pour inciter les utilisateurs à accepter et installer l’adware est la nécessité d’obtenir une licence pour lire les fichiers. De plus, les fichiers reçus par PandaLabs à ce jour ne contenaient en réalité aucun type de vidéo ou de musique. Ces fichiers sont détectés par Panda Software sous la dénomination WmaDownloader.B.

Le problème commence lorsque l’utilisateur télécharge ce qui est supposé être un fichier vidéo (*.wmv) ou un fichier audio (*.wma). Quand il essaie de lancer ces fichiers sur l’ordinateur, une fenêtre est affichée lui demandant d’acquérir une licence. Le message explique que pour obtenir la licence gratuite, l’utilisateur doit installer IST Toolbar, un programme de type adware bien connu pour être utilisé comme point d’entrée pour de nombreuses autres menaces.

“Bien que les utilsateurs soient avertis que l’adware sera installé et donne l’opportunité aux utilisateurs de lire l’accord de licence, ceci est formulé en des termes

clairement abusifs et exploite le fait que peu d’utilisateurs connaissent les conséquences de l’installation de ce spyware, c’est à dire permettre à de nombreuses autres menaces de pénétrer les systèmes,” explique Luis Corrons, Directeur de PandaLabs. “De plus, il est important de noter que le système est d’autant plus frauduleux que PandaLabs n’a trouvé aucune vidéo ou musique dans les échantillons qu’il a reçus.”

Lorsque ce message est affiché, l’utilisateur se voit proposer l’installation d’un ActiveX Control, qui est l’IST Toolbar mentionnée dans cette fenêtre. Si les utilisateurs n’acceptent pas de l’installer, ils ne seront pas affectés mais ne pourront pas lancer le fichier vidéo ou audio. Si les utilisateurs acceptent l’installation, l’IST Toolbar (détectée par Panda Software comme ISTBar) sera téléchargée, infectant le système et autorisant la lecture du fichier, s’il existe. Une fenêtre informant les utilisateurs qu’ils doivent acquérir une licence apparaît également.

Cependant, ceci peut ne pas toujours être le cas, déclare Luis Corrons. “L’alerte relative à l’installation du Controle ActiveX n’est pas toujours affichée sur les ordinateurs dont le niveau de sécurité est bas, soit du fait de l’utilisateur qui l’a configuré ainsi, soit parce que l’un des nombreux autres spécimens de malwares a déjà affecté l’ordinateur. Pour cette raison, il est extrêmement important de vérifier les paramètres du navigateur afin de neutraliser l’installation de contrôles ActiveX d’origine douteuse.” Ce processus n’est valide que sur les ordinateurs sur lesquels a été installée la version 9 de Windows Media Player ou une version ultérieure.

* Ce spyware agit comme un point d'entrée pour d'autres malwares car il est installé sur l'ordinateur des victimes, camouflé dans un contrôle ActiveX et, en substance, installe des types de malwares similaires : spywares, adwares et dialers. Il affiche également des pop-ups pornographiques, installe une toolbar et change la page de démarrage du navigateur.

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Autodesk fête le 10e anniversaire du logiciel Maya

La nouvelle version offre des capacités de production stéréoscopique, la simulation nParticles, ainsi que des puissants outils d’animation et de productivité.

Stitcher Unlimited 2009 et ImageModeler 2009

Ces logiciels proposent des capacités avancées de création de panoramas et de modélisation 3D à partir d’images 2D

Faux courriels Fedex

Des pirates diffusent un virus informatique en usurpant l'identité de la société de transport Fedex.

Boulette informatique pour la banque Barclay's

17.000 clients ont reçu les données bancaires appartenant à d'autres membres de la banque Barclay's.

Le site sur la fumette se fait fumer

Exclu : Le site Internet dédié à la légalisation du Cannabis en France se fait pirater le joint électronique.

Ministère de la Jeunesse et des Sports owned

Exclu : Un pirate se lance dans le site Internet du Ministère de la Jeunesse et des Sports Français. Plus loin, plus haut, plus fort ?

Le site Voila piraté ?

Exclu : Le site Internet Voila, filiale de France Télécom, considéré comme dangereux par la sécurité du navigateur Firefox.

Le Top 10 des menaces de juillet 2008

Les analystes BitDefender ont publié aujourd’hui le Top 10 des e-menaces les plus répandues sur le mois de juillet.

Sur le même thème : Virus - Antivirus

Faux courriels Fedex

Des pirates diffusent un virus informatique en usurpant l'identité de la société de transport Fedex.

Le Top 10 des menaces de juillet 2008

Les analystes BitDefender ont publié aujourd’hui le Top 10 des e-menaces les plus répandues sur le mois de juillet.

Après CNN, MSNBC nouvelle cible Stormique !

La semaine dernière, des pirates informatiques s'étaient amusés à diffuser un virus via les couleurs de CNN. Depuis peu, voici venir MSNBC.

Etrange alerte de sécurité sur le site Asterisk

Plusieurs iframes font sonner les antivirus lors de la visite du site Internet Asterisk. iFrames dangereuses ?

Rapport sur l’état des e-menaces

Le rapport établit les grandes orientations du paysage des e-menaces en circulation au 1er semestre 2008 et donne quelques orientations pratiques pour rester en sécurité.

Nouvelle vague de diffusion d'un faux IE 7

Depuis ce matin, une nouvelle vague de courrier électronique vous incite à télécharger une nouvelle version d'Internet Explorer 7.

Faux mel CNN: attention aux sites piégés

Prudence, le faux courriel électronique vidéo de CNN continue de faire des dégâts. Plusieurs sites français sont encore dans la course aux infections.

Analyse du Piratage de RSF

Retour sur la seconde attaque subit par Reporters Sans Frontières. Une attaque qui sent bon l'ambiance olympique pékinoise.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

Autodesk fête le 10e anniversaire du logiciel Maya

La nouvelle version offre des capacités de production stéréoscopique, la simulation nParticles, ainsi que des puissants outils d’animation et de productivité.

Stitcher Unlimited 2009 et ImageModeler 2009

Ces logiciels proposent des capacités avancées de création de panoramas et de modélisation 3D à partir d’images 2D

Le Top 10 des menaces de juillet 2008

Les analystes BitDefender ont publié aujourd’hui le Top 10 des e-menaces les plus répandues sur le mois de juillet.

Lesarnaques.com nouvelle version

Le site, lesarnaques.com change. Nouvelles rubriques et des des aides pour les démarches des Internautes.

Stars-buzz.com

Malaise cardiaque pour Jean Reno

Le journal Voici révèle que le comédien Jean Reno a été évacué de Saint-Barthélémy. Il était en vacances dans la maison de Johnny Halliday quand il a été pris d’un malaise cardiaque. Il se trouvait sur l?île avec son épouse, Zofia Borucka.

Laurence Boccolini va nous faire danser

C’est confirmée, Laurence Boccolini revient sur Tf1 et va même animer, durant 15 jours, début septembre, l’émission “Dancefloor : qui sera le plus fort ?”. Selon Le Parisien, ce divertissement arrive sur TF1 le lundi 8 septembre. De 18 heures à 19 heures, des participants vont devoir improviser des danses. Un “battle” entre deux concurrents [...]

Johnny Depp, Jude Law et Colin Farrell font une bonne action

Johnny Depp, Jude Law et Colin Farrell ont décidé de reverser le montant de leur cachet d’acteur, pour le film The Imaginarium of Dr Parnassus, à la fille d’Heath Ledger, Mathilda. Heath Ledger est décédé en janvier dernier à la suite d’une surdose de médicaments. Il incarne en ce moment le rôle (excellent) du Joker [...]

Harry Potter va montrer sa petite baguette magique

Tournicoti, tournicota, revoilà, Harry Potter. Le 6ème épisode est retardé de 9 mois, rien que ça. Attendu en novembre prochain, Harry Potter et le prince de sang mêlé ne sortira pas en salle en novembre mais en juillet 2009. Warner Bros montre du doigt, pour justifier ce retard, la greve des scenaristes qui a touché [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA