supinfo
supinfo
Connexion :
Abonnement NewsletterOk
 

Attaques diversifiées par messagerie instantanée

Publiée par Vincent le Jeudi 24 Mars 2005

Brève FAI

Yahoo Messenger
En plus du SPAM, du phising et des virus/vers "classiques", les internautes doivent désormais faire face à des attaques via les messageries instantanées qui ont tendance à se multiplier cette année. Ce mois-ci, des vers nommés Bropia, Kelvir ou Serflog (voir cette brève) se sont attaqués aux nombreux utilisateurs de MSN Messenger. Les messageries instantanées sont de plus en plus populaires, elles attirent les novices comme les utilisateurs confirmés, ce qui en fait une nouvelle cible privilégiée pour les développeurs mal intentionnés.

Ainsi, depuis le mois de janvier une douzaine de vers/troyens se sont attaqués aux messageries instantanées. Les attaques de ce type étaient trois fois moins élevées il y a un an. Pour le moment ces programmes malveillants se propagent et se présentent sous la forme de message ou de lien classique. Ils exploitent donc les services offerts par les logiciels de messagerie. Mais les experts en sécurité pensent que les attaques de ce type vont encore s'intensifier et surtout elles vont certainement se renforcer en prenant en compte les failles de sécurité de ces mêmes logiciels signés Microsoft, Yahoo ou AOL.

D'ailleurs, on a appris aujourd'hui que certains utilisateurs de Yahoo Messenger ont été la cible d'arnaque par méthode de phising. Un lien a été envoyé à ces utilisateurs, le lien (qui apparait comme un message provenant d'un contact connu) conduisait à une copie du site de Yahoo! qui demandait aux utilisateurs d'entrer leur identifiant et leur mot de passe. Bien entendu, les données entrées n'étaient pas récupérées par Yahoo! mais bien par des utilisateurs malveillants.

Plus que jamais, il est conseillé aux utilisateurs d'être très prudents avant de cliquer sur des liens étranges provenant de logiciels d'échange de messages.
Actu précédente
Brève suivante
Idées shopping
Les Commentaires des lecteurs
_
le 24 Mars 05 à 19h32
Edition
 
a mon avis bientot on ne pourra même plus surfer ou faire koi que ce soit sur le net sans que lon nous pourrisse la vie :(



va falloir créer internet 2 .................
 
le 24 Mars 05 à 20h05
Edition
 
moi je me rapelle, quand j'ai commencer a "surfer" en 1998. pas de spam, pas de gros virus, pas de pub sur le net. il y avait tres peu de sites certe, mais le tout propre. c ertain ce rapellent de le fameux member.xoom.com. c'est a mon avis depuis ce temp que le net a commencer a etre polluer de pub.

bref, maintenant quoi que on fait sur le net. on y retrouve soit du spam, un virus ou de la pub. aujourd'hui, la messagerie instantanée (qui a pour but d'etre privé a la base)

on est pogné partout!

mais bon c'est ca la technologie ca l'air
 
le 24 Mars 05 à 20h49
Edition
 
La news serait intéressante si elle précisait si ces attaques ne sont que des liens envoyés à plein de monde via un IM, à cause d'un virus qui exploite une faille ou qui se contente d'utiliser une session d'IM déjà ouvert, et le cas échéant si la faille exploitée vient du protocole (tout le monde touché) ou du programme proprio qui l'accompagne (alors la les utilisateurs de gaim/trillian/trucmuche sont peut-être à l'abri)
 
le 24 Mars 05 à 20h53
Edition
 
Suffit d'être prudent, et d'avoir un anti-virus qui scan les fichiers, avant d'être reçus.
 
le 24 Mars 05 à 22h46
Edition
 
<!--=278663,2,0][nom]poupoun a écrit-->
a mon avis bientot on ne pourra même plus surfer ou faire koi que ce soit sur le net sans que lon nous pourrisse la vie :(



va falloir créer internet 2 .................


Déjà en cours depuis quelques années dans des universités americaines, par contre on a surement le temps avant de le voir nous :)

<!--=278715,5,0][nom]Seb_MX a écrit-->
Suffit d'être prudent, et d'avoir un anti-virus qui scan les fichiers, avant d'être reçus.

Bah on peut très bien sortir dans la rue à n'importe quelle heure dans n'importe quelle ville, il suffit d'être entouré de flics ou de gardes du corps :pfff:

 
le 24 Mars 05 à 23h24
Edition
 
J'ai pas plus de prob qu'avant. Et le net est beaucoup plus riches et vastes que lorsque j'ai commencé à surfer (fin 99). Je vois pas de quoi vous vous plaignez, on dirait des vieux papy à seulement 20 ans !...
 
le 25 Mars 05 à 03h45
Edition
 
<!--=278778,0,7][nom]squallclubic a écrit-->
J'ai pas plus de prob qu'avant. Et le net est beaucoup plus riches et vastes que lorsque j'ai commencé à surfer (fin 99). Je vois pas de quoi vous vous plaignez, on dirait des vieux papy à seulement 20 ans !...



ce que je veut dire c'est que maintenant le net a plus de pollutions que de contenu. et que dans la fin 90s c'etait plus agreable de surfer. on avait pas besoin de popub blocker, d'anti spyware de si, de ca, etc..
 
le 25 Mars 05 à 06h07
Edition
 
chuis d'accord avec tout le monde :)
je retire mon firewall 20 secondes : sasser/blaster
plus de filtre anti-spam : 500 nouveau messages
et puis même en surfant un peu partout avec firefox, qui est moins sensible aux spyware mais qui est incapable d'échaper a LA GROSSE PUB EN FLASH QUI BOUFFE TOUT MON ECRAN
Enfin bref vu comment c'est parti si on controle pas un tit peu tout ca le net va devenir un vrai bordel...
 
le 25 Mars 05 à 07h36
Edition
 
<!--=278814,0,9][nom]Frank_Horrigan a écrit-->[quote]
et puis même en surfant un peu partout avec firefox, qui est moins sensible aux spyware mais qui est incapable d'échaper a LA GROSSE PUB EN FLASH QUI BOUFFE TOUT MON ECRAN
citation]
[:siffle] Il y a un pluging qui flingue les flash sous FF et mozilla.
 
le 25 Mars 05 à 07h37
Edition
 
Aucun problèmes chez moi. Pas de virus, adwares (pas de Windows powwaa) et qques spams qui passentt à travers des filtres :(
 
le 25 Mars 05 à 10h58
Edition
 
<!--=278685,0,3][nom]drzoidberg a écrit-->
moi je me rapelle, quand j'ai commencer a "surfer" en 1998. pas de spam, pas de gros virus, pas de pub sur le net. il y avait tres peu de sites certe, mais le tout propre.


hai oui le temps (1996 pour moi), ou on utilisait encore gopher! le temps ou HTML existait à peine, ou il n'y avait pas beaucoup de site autre que des sites de boule... c'est vrai!
 
le 25 Mars 05 à 11h02
Edition
 
Jabber?
 
le 25 Mars 05 à 11h04
Edition
 
bah si ça continue ainsi, vais faire de la pub pour jabber avant d'abandonner MSN et icq.
 
le 25 Mars 05 à 11h09
Edition
 
<!--=278917,0,12][nom]barjy a écrit-->
hai oui le temps (1996 pour moi), ou on utilisait encore gopher! le temps ou HTML existait à peine, ou il n'y avait pas beaucoup de site autre que des sites de boule... c'est vrai!


et le bon vieux temps des BBS à 2 Kb/s ? ct pas la belle vie ca?
 
le 25 Mars 05 à 11h19
Edition
 
je me permet, monsieur Pilosite, de vous rappeller que l'on parait de Bps (pour bauds par seconde). D'où les phrases du type :

"Wouah! Y'a Paradox qu'à mis online son BBS à 9.6"
"Meuh, c'est rien par rapport à celui des Replicants qui vient de s'équiper en 14.4! ça down' grave plus vite"...


;)
 
le 25 Mars 05 à 11h25
Edition
 
<!--=278715,0,5][nom]Seb_MX a écrit-->
Suffit d'être prudent, et d'avoir un anti-virus qui scan les fichiers, avant d'être reçus.


Ce ne sont pas des fichiers qui sont en cause mais des liens, et là pas grand chose à faire !
 
le 25 Mars 05 à 12h42
Edition
 
<!--=278944,0,16][nom]barjy a écrit-->
je me permet, monsieur Pilosite, de vous rappeller que l'on parait de Bps (pour bauds par seconde). D'où les phrases du type :

"Wouah! Y'a Paradox qu'à mis online son BBS à 9.6"
"Meuh, c'est rien par rapport à celui des Replicants qui vient de s'équiper en 14.4! ça down' grave plus vite"...


;)


Cher Barjy, vous avez parfaitement raison, la progrès technologique m'a fait perdre la mémoire des bauds, le temps file... d'ailleurs j'arrive plus à me connecter sur le moindre BBS, c'est dommage, parrait que la démo Reality elle déchire!

(ouah, mais on est super correct entre nous sur ce forum... sûrement a cause de l'absence des mots 'linux' 'windows' 'securite' dans le topic :) )


 
le 25 Mars 05 à 12h42
Edition
 
Dans la très grande majorité des cas, les problèmes restent liés aux utilisateurs et à leur naïveté...
Faut quand même être grave naïf pour cliquer sur un lien du style "Wanna have sex chat with me ?" balancé au pif sur IRC ou dans un IM.
Je n'ai pas de Firewall, je n'installe pas de softs craqués (on ne sait jamais ce qu'il y a dans un crack et ce qu'il fait), et j'évite les sites de cul.
Logiciels gratuits + patchs Windows + Antivirus et une utilisation responsable suffisent à se prémunir des virus dans presque tous les cas...
Je me demande même si je ne vais pas virer mon antivirus, vu que je n'en choppe JAMAIS.
 
le 25 Mars 05 à 22h58
Edition
 
Je regrette pas le temps des années 90 ou les pages étaient statisques et le contenu très pauvre. Où on pouvait meme pas téléchargé des wallpapers dignes de ce nom et encore moins des clips vidéos ou des mp3 !
 
 



 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com