.

Sécurité

Inscrivez-vous flux rss

imprimer envoyerrecevoir

Menaces Internet : des attaques plus insidieuses


Edition du 12/04/2007 - par Philippe Rosé

Le classement mensuel de Fortinet fait apparaître pour mars 2007 l'émergence d'une attaque au phishing ciblant un nouvel établissement financier, le retour de l'adware 180Solutions et l'entrée inhabituelle au Top 10 du rootkit Everda. Ce dernier est utilisé pour masquer les données de fichier et de répertoire en corrigeant la table de description du système à la racine. À l'instar des autres technologies de rootkit récemment développées, Everda est à même de perturber l'exécution des logiciels anti-virus et anti-spyware sur un ordinateur hôte : une fois installés, les rootkits sont en effet plus difficiles à détecter. L'équipe de recherche en sécurité informatique de Fortinet a découvert ce mois-ci une nouvelle forme de « ver hameçon» ciblant les utilisateurs du service de mise en relation MySpace, le premier ver de ce type ayant été identifié en novembre 2006. Dans sa forme originale, ce ver hameçon s'était largement répandu en exploitant le réseau personnel d'utilisateurs particuliers : l'internaute touché par le ver diffusait un message - à son insu - à tous ses contacts les invitant à s'inscrire au service MySpace. Le destinataire du message était dirigé vers un fausse page d'inscription. Le faux site dérobait ensuite l'identifiant et le mot de passe de l'internaute, avant qu'un programme hébergé sur le faux serveur ne diffuse le message initial aux contacts de l'internaute « fraîchement » piégé.

La toute dernière variante de ce ver emploie un procédé analogue en utilisant une base de données de profils volés que les pirates ont achetée ou constituée à partir des données collectées dans le cadre d'une attaque au phishing antérieure. Fiables en apparence, les profils MySpace.com sont en réalité recouverts d'une image transparente. En cliquant sur cette image, l'internaute est redirigé vers une page « hameçon ». Lorsque l'internaute saisit ses données personnelles sur le faux site, le programme hébergé par le faux serveur injecte le code malveillant dans son profil. L'image transparente apparaît alors automatiquement dès qu'un internaute consulte le profil de l'internaute piégé, favorisant ainsi la propagation à grande échelle du ver hameçon.

Vos commentaires

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Oodrive choisit d'intégrer des solutions de sécurité SaaS en rachetant CertEurope

Le groupe Oodrive a annoncé avoir racheté l'entreprise CertEurope, qui propose depuis (...)

Dan Serfaty, Viadeo : « Pourquoi il y a aussi peu d'entreprises françaises IT de taille mondiale »

Distributique : Vous avez créé votre entreprise en 2004 en France, vous venez de (...)

Google n'a pas violé les brevets d'Oracle pour Android, estime le jury

Le système d'exploitation Android de Google pour mobile ne porte pas atteinte aux (...)

Des actionnaires poursuivent Facebook, Zuckerberg et Morgan Stanley

Une action de groupe, ou ''class action'', lancée mercredi 23 mai, affirme que de (...)

Google peut enfin racheter Motorola Mobility

Le PDG de Google, Larry Page, a annoncé le rachat de Motorola Mobility par sa société (...)

Le NFC testé à l'aéroport de Blagnac

50 voyageurs réguliers de Toulouse-Blagnac vont être invités à tester la technologie (...)

L'iPhone 5, inspiré du design de l'iPad, pourrait être vendu dès octobre 2012

Les informations se font de plus en plus claires concernant le design de l'iPhone (...)

Recherche



Sondage flash
Laisser travailler les employés avec leur propre équipement, votre entreprise
Conférences
Agenda
Du mardi 5 juin 2012 au mercredi 6 juin 2012
Béziers : 23ème congrès du Coter-Club
Palais des congrès de Béziers