Sécurité

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Un troyen véhiculé par une fausse alerte Microsoft


Edition du 11/06/2007 - par Eddye Dibar / IDG News Service

Ce mardi 12 juin, Microsoft diffusera un patch de sécurité. C'est l'occasion pour un ou plusieurs cyber-pirates de propager, par e-mail, un faux bulletin destiné à installer un code malicieux sur les ordinateurs. Le message envoyé donne la description d'une mise à jour de sécurité pour Internet Explorer, comblant une faille du navigateur.

Quand les utilisateurs cliquent sur le lient «Telecharger la mise à jour», ils sont alors redirigés vers un serveur qui installe sur leurs machines un cheval de Troie baptisé Trojan-Downloader.Win32.Agent.avk. Ce dernier recherche alors trois différents serveurs, dont deux ont des noms de domaine qui n'ont pas encore été enregistrés, pour installer d'autres programmes sur les machines des victimes. Lenny Zeltser, volontaire au SAN Internet Storm Center suspecte les auteurs de ce virus de prévoir d'enregistrer les noms de domaine avant de mettre en place une campagne de plus grande envergure.

Le SAN Internet Storm Center a reçu un des deux rapports sur ce virus. Le second a été posté sur le blog de la Chinese Internet Security Response Team.

Selon les spécialistes, ce troyen ne devrait pas causer trop de torts. Si Microsoft notifie bien ses alertes de sécurité par e-mails, les liens inclus de les messages renvoient vers les bulletins eux-mêmes et non vers des exécutables à télécharger.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
La ToIP progresse dans les entreprises grâce aux "box"

(...)

Recherche

Sondage flash
La virtualisation des postes de travail dans votre entreprise

Conférences
22/09/2009
DECISIONNEL
De 8h30 à 11h00 à l'hôtel Prince de Galles
Agenda
Du mardi 7 juillet 2009 au samedi 11 juillet 2009
Dixièmes Rencontres Mondiales du Logiciel Libre
Les 10es Rencontres Mondiales du Logiciel Libre auront lieu : * du 7 au 10 juillet à l'école Polytech'Nantes, site de la Chantrerie, * le samedi 11 juillet au bâtiment "Chantiers navals et Ateliers et Chantiers de Nantes" sur l'île de Nantes * le samedi 11 juillet à 10H00 dans l'amphithéâtre Kerneis (Université de Nantes) aura lieu la conférence de Richard Stallman