Catégorie  Piratages

Mac Protector une menace pour les utilisateurs Mac

Alerte Virale

Nettement plus rares que leurs équivalents PC, les virus visant Mac OS, le systéme d'exploitation d'Apple, existent cependant.

Depuis début mai 2011, un malware appelé "Mac Defender" ou "Mac Protector" se faisant passer pour un antivirus se déploie sur Mac, provoquant un engorgement au service clients d'Apple, rapporte ZDNet, qui cite un responsable anonyme:

Beaucoup de gens tombent dans le panneau.

Le fonctionnement du logiciel est relativement classique

Aprés avoir cliqué sur un lien vérolé, l'utilisateur voit s'afficher une fausse "analyse antivirus" sur son écran, qui "trouve" bien évidemment une grande quantité de problémes (inexistants) et propose de les résoudre en installant Mac Defender.

Si l'utilisateur accepte, des fenêtres intempestives s'afficheront trés réguliérement jusqu'à ce que l'utilisateur entre son numéro de carte de crédit (à éviter) ou utilise un logiciel dédié pour supprimer ce maliciel.

Certaines variantes du programme vont plus loin, affichant automatiquement des pop-ups pornographiques pour contraindre l'utilisateur à payer.

Si Mac OS est traditionnellement peu visé par les créateurs de
malwares
, sa progression en termes de parts de marché en fait une cible de plus en plus intéressante pour les escrocs.

Mac Defender est un malwarel assez efficace.

Pour vous débarrasser de Mac Defender, il suffit de vous rendre sur
cette page
(anglais) ou sur
cette page
(traduite +- en français par Google) et de suivre les instructions.

old.secunews.org
: Conseille à tous les utilisateurs de s'assurer qu'ils disposent sur leur ordinateur d'un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d'un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous méfiez des mails reçus de provenance inconnue afin d'empêcher que vos PC ne deviennent un élément d'un réseau de zombie (
botnet
)

(source:lemonde)

La mort d’Osama ben Laden propage des virus

Alerte viral

Compte tenu de l'effervescence médiatique, des sites Internet ont déjà commencé à utiliser
la mort d'Oussama Ben
pour pousser les internautes à télécharger des codecs ou vidéos contenant des virus
.

Certains d'entre eux sont même référencés par Google qui n'a pas encore eu le temps de détecter les fichiers malveillants.

Des mails et sites promettant des vidéos inédites portant sur la mort du terroriste utilisent aussi des méthodes destinées à effrayer l'utilisateur en lui affirmant que sa machine est infectée et qu'il doit télécharger un soi-disant antivirus qui n'est en fait qu'un logiciel malveillant.

Kaspersky Lab a constaté qu'en passant par Google Images, des redirections malveillantes ont lieu lors d'une recherche sur le corps d'Oussama Ben Laden.

En cliquant sur une image (le corps montré est un montage Photoshop), l'utilisateur peut être redirigé vers des domaines piégés et de tomber dans la classique installation d'un faux antivirus.

Zscaler a également repéré un schéma classique de piége tirant parti de l'actualité.

Un site en espagnol affiche par exemple une photo du corps de Ben Laden ainsi qu'un article sur l'opération menée par les …tats-Unis, un message accompagne une fenêtre Flash Player et indique à l'utilisateur qu'il doit mettre à jour un plug-in VLC afin de pouvoir consulter une vidéo.

Ledit plug-in est un exécutable malveillant.

Ce genre d'attaque n'est pas nouveau, mais la rapidité à laquelle elles se mettent en place est fulgurante et les résultats présentés par Google demandent parfois un certain temps avant d'être vérifiés par le moteur de recherche.

Certains sites adoptent aussi la technique de la roulette russe, c'est-à-dire qu'ils vont rediriger des internautes vers un site d'information tel que CNN avant d'infecter un individu aléatoirement choisi.

Le but est de créer une diversion en espérant que les robots de Google soient redirigés correctement et manquent l'infection.

Soyez donc prudent sur la Toile.

old.secunews.org
: Conseille à tous les utilisateurs de s'assurer qu'ils disposent sur leur ordinateur d'un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d'un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous méfiez des mails reçus de provenance inconnue afin d'empêcher que vos PC ne deviennent un élément d'un réseau de zombie (
botnet
)

Nouveau virus Facebook le suicide d’une jeune fille face a sa webcam

Alerte Virale

Un nouveau virus tourne depuis quelques jours sur Facebook.

Un titre "Une jeune fille se suicide devant la caméra" et une photo racoleuse, il n'en faut pas plus pour que beaucoup de gens soient piégés!

Une fois que vous avez cliqué sur le lien, une application Facebook débarque, qui vous demande l'autorisation d'avoir accés à votre mur, à vos données, à vos photos et à votre liste d'amis.

Si vous répondez oui, une grosse erreur!!!, vos amis Facebook vont être "spamés" par le message, et vos données (photos, infos, etc...) seront hors de votre contrôle.

old.secunews.org
: Conseille à tous les utilisateurs de s'assurer qu'ils disposent sur leur ordinateur d'un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d'un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous méfiez des mails reçus de provenance inconnue afin d'empêcher que vos PC ne deviennent un élément d'un réseau de zombie (
botnet
)

Le botnet Coreflood démentelé

Les autorités américaines ont annoncé mercredi qu’elles avaient neutralisé un réseau d’ordinateurs zombies (botnet), contaminés par le virus « Coreflood » (« inondation du coeur ») qui aurait permis à ses initiateurs de saisir des mots de passe et des informations bancaires. Treize personnes,…

Microsoft démantèle Rustock un réseau de spams

Le groupe informatique Microsoft a annoncé le démantèlement d’un réseau « complexe » d’envoi de milliards de pourriels ( spams ) quotidiens, portant sur des offres d’achat de faux médicaments. Le réseau « Rustock » reposait sur l’utilisation d’environ un million ordinateurs infectés, organisés…

Le ClickJacking, nouvelle arme des hackers

Cette attaque consiste à utiliser les propriétés HTML d’une page Web pour manipuler son affichage et faire effectuer à son visiteur des actions différentes de celles qu’il visualise. Votre ordinateur dispose peut-être d’un programme antivirus régulièrement mis à jour, d’un…