Retour au site
Connexion :
Abonnement NewsletterOk

Le ver Koobface exploite des comptes Google Reader

Brève Sécurité

Après s'être disséminé via Facebook, Twitter ou MySpace, le ver Koobface aurait selon Trend Micro trouvé un nouveau moyen de se répandre : l'exploitation de comptes Google Reader piégés, par l'intermédiaire desquels les pirates invitent des internautes à venir découvrir une soi-disant vidéo YouTube. Lorsqu'il clique sur la vidéo en question, l'utilisateur est invité à procéder à une mise à jour du lecteur Flash. C'est alors que le ver s'installe sur la machine.

Google Reader est un service d'agrégation de flux RSS, grâce auquel on peut suivre en temps réel, ou presque, l'arrivée de nouvelles publications sur les sites que l'on a sélectionné. L'outil offre une fonction « partage » qui permet d'inviter l'un de ses contacts à découvrir un lien donné.

D'après Trend Micro, près de 1300 comptes Google seraient aujourd'hui utilisés pour diffuser, à l'aide de cette fonctionnalité, des liens piégés par mail ou sur d'autres réseaux sociaux. La victime, voyant un lien dont l'adresse fait référence à google.com, domaine qu'elle estime fiable, a des chances de cliquer sur le lien sans méfiance.

Une fois infecté, l'internaute rejoint le réseau de machines (botnet) qui sous-tend le développement de Koobface. Sa machine risque alors de devenir à son tour un vecteur de propagation pour des messages invitant d'autres utilisateurs à visiter des liens piégés. Prévenu, Google devrait sans doute faire le ménage dans les comptes incriminés. En attendant, la prudence est de mise si vous recevez un lien vous invitant à découvrir un contenu repéré grâce à Google Reader émanant d'une source non identifiée.

Koobface google reader
Actu précédente
Brève suivante

Cadeau Noel: Simple et rapide avec nos sélections !

Les Commentaires des lecteurs
_
 
le 10 Nov. 09 à 16h24
Edition
  
C'est pas un peu le risque d'avoir toujours tout partagé? À la fin on partage même les virus... :S
 
le 10 Nov. 09 à 16h35
Edition
  
Koobface, c'est l'inverse de Facebook.

Avec Facebook, tu mets ta tête dans un livre
Avec Koobface, le livre, tu l'as dans le c**

 
le 10 Nov. 09 à 16h36
Edition
  
En même temps quand ces une news venant d'un contact c'est clairement indiqué.
Apres y'a juste a faire attention a ce que l'on fait sur le net.
Une news de quelqu'un que l'on connait pas et bah on zap.
Sans parler du fait de la demande de MAJ de flash.
Je pense qu'une bonne éducation et donc une bonne utilisation du net évite beaucoup de problème.

Juste du bon sens svp.
 
le 10 Nov. 09 à 16h37
Edition
Message très intéressant
  
C'est pas un peu le risque d'avoir toujours tout partagé? À la fin on partage même les virus... :S

C'est la partouze numérique \o/
 
le 10 Nov. 09 à 17h06
Edition
  
En parlant de vers, on nous avait promis un comparatif des antivirus gratuits juste après celui (très intéressant) des payants, qu'en est-il?
Merci
Edité le 10/11/2009 à 17:19
 
le 10 Nov. 09 à 17h19
Edition
  
Le jour où tout les utilisateurs seront éduqués aux dangers du Web, il est hélàs pas pour bientôt...

gachdel a écrit:
En parlant de vers, on nous avait promis un comparatif des antivirus gratuits juste après celui des payants, qu'en est-il?
Merci

Faudrait pas qu'ils le fassent tout de suite, avast! 5 va bientôt sortir, tester la 4.8 n'a plus d'utilité.
 
le 10 Nov. 09 à 18h27
Edition
  
S'il tout le monde avait été éduqué sous linux, il n'y aurait pas ce genre de problème! et donc ni d vol de numéro de carte bleus d'identifiant....
 
le 10 Nov. 09 à 18h47
Edition
  
thewaves-in29 a écrit:
S'il tout le monde avait été éduqué sous linux, il n'y aurait pas ce genre de problème! et donc ni d vol de numéro de carte bleus d'identifiant....
SI tout le monde était sous linux, les rares utilisateurs de windows n'aurai rien a craindre...

C'est magique les réseau sociaux je trouve, on partage notre vie, nos information personnelle, nos virus et nos ordis.
 
le 10 Nov. 09 à 21h15
Edition
  
thewaves-in29 a écrit:
S'il tout le monde avait été éduqué sous linux, il n'y aurait pas ce genre de problème! et donc ni d vol de numéro de carte bleus d'identifiant....

Comme il est mignon...
Il te reste encore beaucoup à apprendre dans la vie mon ami !
 
le 10 Nov. 09 à 21h56
Edition
  
@ Kenshin-Hack


'Koobface, c'est l'inverse de Facebook.'
==> moi je dirais anagramme ^^
 
le 10 Nov. 09 à 23h24
Edition
  
MoodZy, je crois que tu comprend mal se que je dit! Moi je me fout que tu paye pour désinfecter ton pc mon pote!
 
le 11 Nov. 09 à 00h20
Edition
  
thewaves-in29 a écrit:
S'il tout le monde avait été éduqué sous linux, il n'y aurait pas ce genre de problème! et donc ni d vol de numéro de carte bleus d'identifiant....
Mais oui, mais oui
 
le 11 Nov. 09 à 02h47
Edition
  
thewaves-in29 a écrit:
MoodZy, je crois que tu comprend mal se que je dit! Moi je me fout que tu paye pour désinfecter ton pc mon pote!
C'est toi qui a mal compris ce que tu dis, car il est évident que tu ne sais pas de quoi tu parles
Il te reste donc encore beaucoup à apprendre dans la vie !
 
le 11 Nov. 09 à 10h25
Edition
  
thewaves-in29 a écrit:
S'il tout le monde avait été éduqué sous linux, il n'y aurait pas ce genre de problème! et donc ni d vol de numéro de carte bleus d'identifiant....

Oh mais qu'il est rigolo T'en as d'autres comme ça ?
Tiens, toi qui nous parle d'éducation, lis un peu cet article :
www.geekzone.co.nz...

Suffit, comme sous windows, d'être con et d'ouvrir n'importe quel fichier pour se retrouver infecté. Sauf que bien sûr, linux demande toujours l'autorisation à l'utilisateur, surtout s'il s'agit de privilèges root.

Linux est juste moins sujet aux virus, vu que les utilisateurs du manchot sont minoritaires dans ce monde.
 
le 11 Nov. 09 à 14h09
Edition
  
thewaves-in29 a écrit:
S'il tout le monde avait été éduqué sous linux, il n'y aurait pas ce genre de problème! et donc ni d vol de numéro de carte bleus d'identifiant....

Complètement d'accord !
Sous Linux, il y a jamais eu de faille de sécurité ! Aucun serveur n'a été piraté, jamais eu de 0Day pour Apache, OpenSSH, ProFTPD, Squid, etc. Linux c'est l'OS le plus sûr au monde. Les rootkits viennent d'ailleurs de Windows, aucun rootkit a été créé sous Linux. Vous installez Ubuntu et quand vous recevez un phising Paypal par mail, le parefeu d'OpenOffice vous alerte illico. Les utilisateurs Linux sont de toute façon très intelligent et ne cliquent pas n'importe où.

Le piratage est dû au fait que les gens utilisent Windows, c'est connu. Une fois on m'a volé mon numéro de carte bleu à un distributeur, celui-ci devait tourner sous XP évidemment !

Je suis bien entendu TRES ironique...
Edité le 11/11/2009 à 14:11
 
le 11 Nov. 09 à 17h48
Edition
  
thewaves-in29 a écrit:
S'il tout le monde avait été éduqué sous linux, il n'y aurait pas ce genre de problème! et donc ni d vol de numéro de carte bleus d'identifiant....

Cela veut dire que si on avais tous été sous mac dés le début on serait tous super bien sapé avec un super compte en banque ? Et donc mon Win 7 virtualisé m'incite à devenir un pirate ?

Parfois sortir prendre l'air et voir le monde tel qu'il est c'est bien aussi tu sais
 
le 11 Nov. 09 à 19h29
Edition
  
Garzak a écrit:
C'est pas un peu le risque d'avoir toujours tout partagé? À la fin on partage même les virus... :S

C'est la partouze numérique \o/

excellent!
 
le 11 Nov. 09 à 20h59
Edition
  
"Koobface, c'est l'inverse de Facebook.

Avec Facebook, tu mets ta tête dans un livre
Avec Koobface, le livre, tu l'as dans le c**"

Kenshin Hack, j'ai bien ri, mais je lis plutôt coupe-f..sses moi