Résultats de recherche pour : Windows

Popureb un rootkit qui oblige à restaurer Windows

Alerte Virale

Les patch Tuesdays se succédent(
16 correctifs pour le Patch Tuesday de microsoft de Juin 2011
), mais parfois, Microsoft est prêt à le reconnaÓtre, cela ne suffit pas
.

La derniére alerte lancée aux Etats-Unis ce lundi 27 juin 2011, s’appelle « Popureb« , ce malware est une infection
trojan
qui se propage comme un redoutable
rootkit
, il s’enferre si profondément dans Windows qu’il pourrait bien conduire les utilisateurs à une ré-installation compléte de l’OS.

Sa référence exacte:
Trojan:Win32/Popureb.E
(Microsoft)

Car la source est un certain Chun Feng, ingénieur du MMPC, qui n’est autre que le trés officiel « 
Microsoft Malware Protection Center
« , lequel vient de l‚cher l’information sur un blog.

Ce
malware
écrase, ni plus ni moins, l’enregistrement du
boot
(ou MBR, master boot record), le fameux secteur 0 du disque dur, o? est stocké le code de lancement du systéme d’exploitation, une fois que le BIOS a été lancé et fait son check-in.

De ce fait, confirme Computerworld, ce ver cheval de Troie ne peut pas être détecté, ni par les anti-virus ni les autres systémes de sécurité -semble-t-il, puisque non visible par l’OS.

Recommandations

Sur
son blog
Microsoft Malware Protection Center, la firme de Redmond ne prend pas de détour:

« Si votre systéme est infecté avec ce Trojan:Win32/Popureb.E, nous vous recommandons de rétablir le MBR et d’utiliser ensuite le CD de restauration pour restaurer votre systéme à un état antérieur à l’infection » explique l’ingénieur Chung Feng.

La démarche nécessite de passer par la console de récupération via un CD de restauration ou d’installation de Windows XP, Vista ou 7, de maniére à réparer le secteur zéro endommagé à l’aide de la commande « fixmbr ».

Ensuite, une restauration du systéme est nécessaire, toujours à partir du disque, pour revenir à un état de l’OS datant d’avant la contamination – encore faut-il réaliser des points de restauration pour que cette manoeuvre soit possible.

old.secunews.org
: Conseille à tous les utilisateurs de s’assurer qu’ils disposent sur leur ordinateur d’un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d’un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous méfiez des mails reçus de provenance inconnue afin d’empêcher que vos PC ne deviennent un élément d’un réseau de zombie (
botnet
)

Windows Live Writter

Publiez facilement du contenu multimédia sur le service de blog de votre choix Avec Writer, bloguer est un jeu d’enfant. Ajoutez des photos et des […]

Windows Live Toolbar

Avec Windows Live Toolbar, vous accédez rapidement à Windows Live et Bing, où que vous soyez sur le Web. Vous pouvez suivre ce que les […]

Windows 95, c’était il y a plus de 15 ans!

C’est le premier succès commercial de Microsoft. C’était il y a déjà 15 ans, le 24 août 1995 très précisément, Microsoft lançait Windows 95. Bill Gates, n’a […]

Attention aux jeux vérolés sur Windows Mobile 6.5

Alerte Virale

Le jeu « 3D Anti-Terrorist » renferme un virus dont le but est de générer des appels internationaux.
Attention, la facture peut vite devenir salée!

Les applications mobiles infectées sont heureusement encore assez rares.
Mais elles peuvent faire trés mal.

Des développeurs sous Windows Mobile ont en effet observé que leurs terminaux s’amusaient à passer tout seul des appels internationaux, notamment la nuit, en toute discrétion.

Appels exotiques

Aprés enquête et recoupement d’autres témoignages, il apparait que cette dangereuse habitude est le fait d’un virus logé dans un jeu baptisé « 3D Anti-Terrorist« , ce logiciel pour les terminaux sous Windows Mobile 6.5, qui se trouve un peu partout depuis un mois, peut donc trés vite faire exploser votre facture mensuelle avec ses appels exotiques.

Il est donc fortement conseillé de ne pas installer ce jeu.

Si c’est déjà le cas et que votre journal d’appels regorge d’appels internationaux, une solution permet d’éradiquer le
malware
(voir vidéo).

Kaspersky Mobile permet de détecter les logiciels malveillants

plus d’infos sur ce forum
(anglais)

old.secunews.org
: Conseille à tous les utilisateurs de s’assurer qu’ils disposent sur leur ordinateur d’un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d’un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous méfiez des mails reçus de provenance inconnue afin d’empêcher que vos mobiles ne deviennent un élément d’un réseau de zombie (
botnet
)

Les Actu’s de la semaine

Chaque semaine, le paysage technologique et de la cybersécurité évolue à grande vitesse. Cette semaine, le Bitcoin subit une forte volatilité tandis que de nouveaux produits financiers innovants émergent, notamment aux États-Unis avec les ETF crypto spot. Côté sécurité informatique, Microsoft et Google corrigent des failles zero-day critiques, rappelant l’urgence des mises à jour. Parallèlement, une recrudescence d’attaques DDoS vise les administrations publiques européennes. L’un des faits marquants est le démantèlement d’un réseau IPTV pirate regroupant 26 millions d’utilisateurs en Europe, représentant un préjudice financier colossal et une avancée dans la lutte contre la piraterie numérique. Les réseaux sociaux et la téléphonie voient une montée des alertes autour du phishing et des contenus malveillants, surtout en vue des campagnes commerciales à venir. Ce panorama souligne les défis croissants en matière de sécurité et les opportunités offertes par les innovations numériques, invitant les lecteurs à explorer en détail ces actualités essentielles pour mieux protéger leurs données et comprendre les tendances du secteur.

Les Actu’s de la semaine !

Découvrez les nouvelles failles et attaques majeures cette semaine : réseaux sociaux, téléphonie, Windows, IA et streaming sont touchés. Comprenez leurs impacts et comment protéger vos données dans cet aperçu clair et détaillé de la cybersécurité.