Secunews

Bienvenue !


Mini sondage
Quelle est la catégorie de notre site visitez-vous le plus ?














Résultats

Secunews sur Facebook
Facebook Fan Page

Le: 06/02/10

Alerte Virale


Mozilla met en garde les utilisateurs qui auraient téléchargé "Sothink Web Video Downloader" et "Master File", celles-ci contenaient des chevaux de Troie qui n’ont pas été détectés par la fondation.

La sécurité de la plate-forme d'extensions de Mozilla vient d'être prise en défaut.
Deux add-on destinés à Firefox (Windows) ont été diffusées sur le site addons.mozilla.org, alors qu'elles contenaient chacune un cheval de Troie .



Il s'agit de "Sothink Web Video Downloader 4.0" (les versions postérieures ne sont pas concernées) et de "Master File".

Jeudi 4 février2010, la fondation Mozilla a publié sur son blog une alerte dans laquelle elle met en garde les utilisateurs qui auraient téléchargé ces applications.

Elle leur recommande de procéder à un scan du PC par antivirus afin d'éliminer les chevaux de Troie.

La désinstallation des extensions ne suffit pas pour se débarrasser de ces malwares
.

Vol de mots de passe.

"Sothink Web Video Downloader 4.0" abrite le cheval de Troie " Win32.LDPinch.gen ", qui selon l'encyclopédie virale de microsoft, collecte les données personnelles de l'utilisateur comme les mots de passe, avant de les expédier par e-mail à l'auteur de l'attaque.

Le tout sans éveiller les soupçons du propriétaire du PC.

Dissimulé dans "Master File", " Win32.Bifrose.32.Bifrose ", ouvre une " backdoor " (porte dérobée sur le PC de la victime, permettant à un pirate d'en prendre le contrôle à distance.

Ces deux chevaux de Troie datent de plusieurs années et sont détectés par la plupart des antivirus, il est donc surprenant de voir qu'ils ont pu passer à travers les procédures de sécurité de la plate-forme de Mozilla, sans être repérés.

La fondation assure pourtant qu'elle procède à un test de détection avant de mettre les extensions à la disposition des internautes, dans le cas de ces deux modules, les tests de sécurité ont échoué, Mozilla indique que de nouveaux outils de détection ont été ajoutés, ce qui a permis de repérer l'un des chevaux de Troie.

Dès le mois de décembre 2009, des commentaires associés à la fiche de 'Master File' (accessible depuis le cache de Google) mentionnaient pourtant la présence d'un cheval de Troie dans l'extension, il est vraie encore au stade expérimental.

Celle-ci a été téléchargée 400 fois, affirme Mozilla, avant d'être retirée de la plate-forme, le 25 janvier 2010.
La menace sur Sothink Web Video Downloader 4, est plus sérieuse, près de 4.000 internautes se sont procuré l'extension avant son retrait du site de téléchargement, le 2 février 2010.

secunews.org : Conseille à tous les utilisateurs de s’assurer qu’ils disposent sur leur ordinateur d’un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d’un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous méfiez des mails reçus de provenance inconnue afin d’empêcher que vos PC ne deviennent un élément d’un réseau de zombie ( botnet )

Share/Bookmark Rss Publié par Eagle1 Poster commentaire