

Un troyen véhiculé par une fausse alerte Microsoft
Edition du 11/06/2007 - par
Eddye Dibar / IDG News Service
Ce mardi 12 juin, Microsoft diffusera un patch de sécurité. C'est l'occasion pour un ou plusieurs cyber-pirates de propager, par e-mail, un faux bulletin destiné à installer un code malicieux sur les ordinateurs. Le message envoyé donne la description d'une mise à jour de sécurité pour Internet Explorer, comblant une faille du navigateur.
Quand les utilisateurs cliquent sur le lient «Telecharger la mise à jour», ils sont alors redirigés vers un serveur qui installe sur leurs machines un cheval de Troie baptisé Trojan-Downloader.Win32.Agent.avk. Ce dernier recherche alors trois différents serveurs, dont deux ont des noms de domaine qui n'ont pas encore été enregistrés, pour installer d'autres programmes sur les machines des victimes. Lenny Zeltser, volontaire au SAN Internet Storm Center suspecte les auteurs de ce virus de prévoir d'enregistrer les noms de domaine avant de mettre en place une campagne de plus grande envergure.
Le SAN Internet Storm Center a reçu un des deux rapports sur ce virus. Le second a été posté sur le blog de la Chinese Internet Security Response Team.
Selon les spécialistes, ce troyen ne devrait pas causer trop de torts. Si Microsoft notifie bien ses alertes de sécurité par e-mails, les liens inclus de les messages renvoient vers les bulletins eux-mêmes et non vers des exécutables à télécharger.
L'ACTUALITÉ DU JOUR
Ça piétine toujours dans les femtocells
Les femtocells peinent à décoller. Il n'existe pour l'heure que deux opérateurs dans (...)
Baisse possible de 10% des investissements des opérateurs télécoms américains
Les opérateurs télécoms américains pourraient réduire leurs dépenses d'investissement (...)
RIM abaisse ses estimations pour son troisième trimestre 2008
La disponibilité tardive du tout nouveau téléphone Blackberry Storm avec son écran (...)
Pushmail sur les mobiles de Nokia avec Messaging
Pour concurrencer les services Web du Blackberry, les services de Microsoft et même (...)
Les tarifs des terminaisons d'appels mobiles réduits de moitié d'ici 2010
L'Autorité de régulation des télécoms (Arcep) a officialisé mardi 2 décembre son (...)
Les principaux Linux officiellement compatibles IPv6
Alors que le protocole IPv4 d'attribution des adresses IP arrive à saturation dans (...)
Auchan et Carrefour vont expérimenter le paiement sans contact avec les opérateurs mobiles
Après les accords entre les opérateurs mobiles et les banques, dans le cadre de l'opération (...)