Le virus Duqu infecte Windows en exploitant une faille zero-day

Alerte Virale

Microsoft a annoncé, mardi 1 Novembre 2011, qu’une faille dans son systéme d’exploitation Windows, jusqu’ici inconnue, avait été utilisée pour infecter des ordinateurs avec « 
le virus Duqu
« 

Duqu a été repéré le mois dernier, lorsque l’éditeur de logiciels de sécurité Symantec a découvert un virus informatique contenant un code source comparable à celui de « Stuxnet« , un virus qui avait affecté la centrale nucléaire iranienne de Bouchehr.

Parenté avec STUXNET

Une course contre la montre s’est engagée pour percer le mystére de ce nouveau virus.

Des chercheurs en sécurité du laboratoire Crysys (université de Budapest) ont retrouvé la trace d’un dropper qui a servi pour au moins une attaque.

Les premiéres analyses suggérent qu’il a été développé par des pirates informatiques trés compétents afin de préparer le terrain pour des attaques contre des infrastructures cruciales, comme des centrales électriques, des raffineries de pétrole ou des pipelines.

Le fait que Duqu partage avec Stuxnet une partie de son code source suggére que les concepteurs de Stuxnet ont soit transmis ce code à ceux de Duqu, soit les ont délibérément laissé dérober ce code, ou encore que les mêmes pirates ont développé les deux virus.

Citation:

« Alors que le nombre d’infections par Duqu est encore limité, nous voyons le programme malveillant se déployer dans plusieurs pays », assure Symantec,


France
Netherlands
Switzerland
Ukraine
Iran
Soudan
Vietnam

Citation:

« Nous faisons de notre mieux pour résoudre ce probléme et diffuserons une mise à jour de sécurité pour nos clients », a déclaré microsoft dans un bref communiqué.

Clic pour accéder a la fiche de Duqu
(anglais)

Voir aussi:

Duqu, un virus dérivé de stuxnet menace des entreprises en europe

old.secunews.org
: Conseille à tous les utilisateurs de s’assurer qu’ils disposent sur leur ordinateur d’un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d’un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous méfiez des mails reçus de provenance inconnue afin d’empêcher que vos PC ne deviennent un élément d’un réseau de zombie (
botnet
)

Continuer la lecture

Plus de 600.000 tentatives de piratage de comptes Facebook par jour

En fin de semaine derniére, Facebook dévoilait sur son blog sécurité deux nouvelles fonctionnalités permettant aux utilisateurs de surfer l’esprit plus tranquille sur le réseau social et de prévenir d’éventuelles intrusions sur leurs comptes.

La possibilité de donner ´une cléª à ses amis de confiance et d’ajouter un mot de passe aux applications. Afin d’illustrer ses propos et de montrer aux internautes comment le réseau social est sécurisé, Facebook a agrémenté ses explications d’une infographie assez compléte, contenant un chiffre officiel qui était passé inaperçu jusqu’ici.

Sur
cette infographie
, apparaÓt dans la partie consacrée aux spams
:

0,06% du plus d’un milliard de connexions réalisées chaque jour, sur Facebook sont compromises, un chiffre qui peut être ramené à 600.000 connexions compromises au quotidien.

Cela signifie que le réseau social ne peut pas identifier avec certitude si celles-ci émanent du vrai propriétaire du compte, il s’agirait ainsi de hackers qui tentent de se connecter à des comptes qui ne leur appartiennent pas (ils n’y parviennent pas systématiquement).

C’est la premiére fois que Facebook révéle un chiffre officiel à ce sujet.

Les
hacker
veulent propager des
scams
sur le réseau social

Citation:

Graham Cluley, consultant chez Sophos, a expliqué au Guardian que compromettre une connexion Facebook « signifie qu’une tierce personne, le hacker, a pris contrôle de ce compte

Il peut publier des images, envoyer des messages et avoir accés à toutes les informations personnelles de l’utilisateur dont le compte a été pris. »

La raison principale pour laquelle quelqu’un souhaiterait ainsi se connecter sur d’autres comptes serait la propagation de scams, ces arnaques en ligne qui apparaissent comme des virus sociaux.

La plupart du temps des liens sont envoyés à tous vos contacts à votre insu pour peu que vous ayez cliqué dessus une fois par curiosité.

Il devient facile de prendre possession de comptes Facebook car 30% des internautes utilisent le même mot de passe sur tous les sites Internet o? ils sont inscrits.

Les hackers peuvent ainsi contrôler en un rien de temps l’identité de quelqu’un sur le Web.

[b]Il est donc recommandé de choisir des mots de passe complexes et de varier en fonction des sites sur lesquels vous vous inscrivez.[/b]

D’aprés le journal britannique, les 800 millions d’utilisateurs que compte le réseau social passent plus de 700 milliards de minutes sur Facebook tous les mois, il n’est donc pas difficile de comprendre pourquoi le site, qui adopte de plus en plus souvent de nouvelles mesures de sécurité, est devenu une cible privilégiée pour les hackers.

Voir aussi:

Le scam c’est quoi ?

2025 Exmachina, un jeu qui sensibilise aux risques du Net

Les 10 piéges à éviter sur les réseaux sociaux

Comment votre PC peut-il être piraté sur Internet ?

Communiqué de presse du FCCU concernant les loteries et autres sur Facebook

retrouvez tous les faux groupes et fausses pages de Facebook

Continuer la lecture

Le Phénoméne du shouldersurfing en augmentation

De plus en plus de personnes sont victimes du phénoméne du shouldersurfing

Le voleur subtilise le code pin de la victime en regardant par-dessus son épaule et ensuite il s’empare de sa carte bancaire, ces bandes spécialisées font des centaines de victimes annuellement dans notre pays.

Modus Operandi:

Clic pour lire le document
« Le shouldersurfing c’est quoi et comment s’en protéger ? »

Continuer la lecture

Une caissiére de Cora évite le licenciement gr‚ce aux réseaux sociaux

Menacée de licenciement pour avoir osé ramasser un ticket de caisse, une caissiére de Cora a finalement été sauvée par les réseaux sociaux du web.

L’histoire de cette caissiére de Cora a fait du bruit en France.

Elle qui risquait d’être licenciée pour avoir osé ramasser un ticket de caisse contenant une réduction pour un fast-food, qui trainait sur son tapis de caisse.

Suite à quoi la direction du magasin n’hésita pas à porter plainte pour vol, avec, dans la foulée, une convocation à la gendarmerie.

Seulement, vu l’émoi provoqué par l’affaire sur les réseaux sociaux, Cora a décidé de revenir sur sa décision de virer son employée, par ailleurs déléguée syndicale.

Citation:

« La direction de Cora Mondelange a décidé de ne pas poursuivre la procédure engagée à l’encontre d’une salariée du magasin. Nous avons conscience de l’émotion suscitée par les informations parues depuis ce (mercredi) matin », a communiqué la direction du magasin sur
sa page Facebook
.

Ce revirement de situation n’a toutefois pas calmé les internautes, dont les réactions indignées continuent de fuser sur le web.

Continuer la lecture

Duqu, un virus dérivé de stuxnet menace des entreprises en europe

Alerte Virale

Dérivé de « Stuxnet », le virus « Duqu » (dy¸-ky¸) permet de collecter des informations confidentielles permettant de mener par la suite des opérations de sabotage industriel.

En 2010, une nouvelle arme de guerre électronique était découverte, Stuxnet, ce
virus
capable d’espionner et de reprogrammer des systémes industriels Scada fournis par Siemens, avait surtout semé la panique en Iran.

Aujourd’hui, une nouvelle menace plane avec la découverte par Symantec de son successeur, « Duqu ».

La société spécialisée dans les logiciels informatiques précise que ce nouveau logiciel malveillant est basé sur un code similaire et qu’il a été conçu soit par les créateurs de « 
Stuxnet
 » soit par quelqu’un qui a eu accés à son code source.

Des entreprises européennes en ligne de mire

Ce « 
ver
 » s’en prend pour le moment aux systémes informatiques d’une poignée d’entreprises situées en Europe, dont les identités n’ont pas été révélées.

Il permet à son ou ses concepteurs d’espionner ces firmes en récupérant des données confidentielles (des plans d’usines par exemple) afin de pouvoir cibler au mieux des attaques sur leurs infrastructures prévues ultérieurement.

Duqu est également capable d’enregistrer les frappes au clavier pour obtenir des mots de passe ou des informations supplémentaires, précise Symantec.

Il se présente ainsi comme un « 
cheval de Troie
 » qui permet de contrôler à distance un PC infecté.

En revanche, ce logiciel malveillant n’a pas été conçu pour saboter les systémes informatiques et n’est pas capable de se reproduire

Symantec indique que pour laisser le moins de traces possible, le ver est programmé pour se désinstaller au bout de 36 jours aprés l’infection du systéme.

Clic pour accéder a la fiche de Duqu
(anglais)

MAJ le 3.11.2011

Le virus Duqu infecte Windows en exploitant une faille zero-day

old.secunews.org
: Conseille à tous les utilisateurs de s’assurer qu’ils disposent sur leur ordinateur d’un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d’un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous méfiez des mails reçus de provenance inconnue afin d’empêcher que vos PC ne deviennent un élément d’un réseau de zombie (
botnet
)

Continuer la lecture

(MAJ2) Premier lancement Soyuz en direct sur internet (21.10.2011)

Pour son premier lancement Soyuz depuis le Centre Spatial Guyanais, Arianespace mettra en orbite les deux premiers satellites de la constellation européenne Galiléo.

Ce lancement Soyuz, qui sera suivi par celui du lanceur léger européen Vega en 2012, donne naissance à la plus vaste gamme de services de lancements commerciaux de l’histoire.

Avec Soyuz au Centre Spatial Guyanais, Arianespace sera le seul opérateur au monde à lancer toutes les charges vers toutes les orbites, des plus petits aux plus grands satellites géostationnaires, des grappes de satellites pour les constellations à la déserte de la Station spatiale internationale.

Le programme Soyuz au Centre Spatial Guyanais (CSG) s’inscrit dans la continuité de la coopération entre la France et la Russie, débutée en 1996 avec la création de Starsem pour l’exploitation du lanceur Soyuz à Baikonur.

Ce partenariat stratégique permet à l’Europe de disposer d’un lanceur moyen et à la Russie d’augmenter le nombre de lancements.

A ce jour, 23 lancements commerciaux ont été réalisés avec succés à Baikonur et 3 lancements restent encore à effectuer sur la période 2011-2012.

Le lanceur Soyuz a déjà effectué 1.776 missions depuis la Russie et le Kazakhstan, toutes versions confondues.

Les premiéres études sur Soyuz au Centre Spatial Guyanais remontent au début de 1998, ce qui a permis à l’Agence Spatiale Européenne (ESA) de démarrer le programme en 2004, les travaux en Guyane ont démarré en 2005 et l’arrivée des premiers éléments russes a débuté en 2008.

L’ESA a confié au CNES la maÓtrise d’oeuvre du projet afin de conduire le développement et la qualification technique de l’Ensemble de Lancement Soyuz (ELS) en Guyane.

L’Agence Spatiale Fédérale russe (Roscosmos), responsable de la réalisation de la partie russe du programme Soyuz au CSG, a coordonné l’ensemble des activités des entreprises russes impliquées dans ce programme.

Arianespace a assuré la fourniture des systémes russes et coordonné les activités des entreprises russes pendant la phase de développement.

Soyuz au CSG est d’ores et déjà un succés commercial, 14 lancements étant dans le carnet de commandes d’Arianespace avant même ce premier lancement.

Les deux satellites de la constellation Galiléo « IOV-1 PFM » et « FM2 » (du programme « IOV » (In Orbit Validation), prénommés Tiis et Natalia) seront placés sur une orbite circulaire à 23.000 km d’altitude, ils ont été construits par un consortium dirigé par Astrium Gmbh.

Arianespace et sa filiale Starsem ont déjà mis en orbite les satellites précurseurs de Galileo, « Giove-A » et « Giove-B », qui ont permis de sécuriser les fréquences attribuées à la constellation.

Le lancement sera effectué depuis l’Ensemble de Lancement Soyuz (ELS) à Sinnamary en Guyane française.

Orbite visée: orbite circulaire intermédiaire
Altitude: 23 222 km
Inclinaison: 54.7 degrés

Le décollage du lanceur est prévu le jeudi 20 octobre 2011, à un instant précis:

10:34:28 (UTC)
07:34:28 (Heure de Guyane)
12:34:28 (Heure de Paris)
06:34:28 (Heure de Washington, DC)
15:34:28 (Heure de Moscou)

MAJ le 20.10.2011

Citation:

A la suite d’une anomalie observée au cours de la fin du remplissage du troisiéme étage du lanceur Soyuz, la chronologie de lancement a été interrompue.

Le lanceur, les deux satellites Galileo et l’ensemble de lancement ont été mis en conditions de sécurité maximale.
Une nouvelle date de lancement sera annoncée dans la journée.

MAJ2 le 21.10.2011

A l’issue des travaux effectués sur l’Ensemble de Lancement Soyuz et des vérifications complémentaires associées, Arianespace a décidé de reprendre les opérations de chronologie du lancement VS01, Soyuz STB – Galileo IOV-1.

Le décollage du lanceur Soyuz est maintenant prévu le vendredi 21 octobre 2011, à exactement:

10:30:26 (UTC) le vendredi 21 octobre 2011
07:30:26 (Heure de Guyane)
12:30:26 (Heure de Paris)
06:30:26 (Heure de Washington DC)
14:30:26 (Heure de Moscou)

Clic pour accéder au direct:
(vendredi 21 octobre 2011 – 12:30:26 heure de Paris)

Continuer la lecture