Retour au site
Connexion :
Abonnement NewsletterOk

Le virus qui se faisait passer pour un correctif

Publiée par Alex le Mardi 30 Mai 2006

Brève Sécurité

Quoi de plus insidieux qu'un virus qui se fait passer pour une mise à jour de sécurité ? Surfant sur la vague du phishing et autres usurpations d'identité, des pirates se sont mis en tête de propager leur code malicieux en le faisant passer pour un correctif de sécurité provenant de Microsoft, une méthode déjà employée à plusieurs reprises.

Grâce aux techniques de « spoofing », l'email donne l'impression d'avoir été envoyé depuis une adresse de confiance : patch@microsoft.com, bien qu'en réalité, il émane probablement d'un réseau de PC zombies. Ce courrier propose à l'utilisateur d'installer un correctif de sécurité censé combler une faille de sécurité dans le composant WinLogon de Windows. A défaut de réparer une vulnérabilité, le logiciel téléchargé se chargera d'infecter la machine visée à l'insu de son utilisateur.

En effet, Microsoft indique qu'il n'y a pas de faille connue dans WinLogon et « conseille aux utilisateurs d'ignorer l'email circulant actuellement », en précisant qu'il n'a pas été envoyé par ses soins. L'éditeur indique se livrer à une enquête pour mettre fin à cette menace qui ne vise bien évidemment que ses clients. C'est aussi l'occasion de rappeler que Microsoft ne prévient pas des mises à jour de sécurité par email, et n'envoie surtout pas directement les correctifs par ce biais. Il est donc conseillé de passer par le logiciel Windows Update ou de se connecter directement au site de Microsoft.

Profitons-en également pour rappeler que, comme prévu, Microsoft doit lancer cette semaine sa suite de sécurité Windows OneCare, qui permettra, en échange d'un abonnement d'environ 50 dollars par an, de protéger de 1 à 3 PC. Cette particularité pourrait bien permettre à OneCare de remporter un certain succès, d'autant que la suite s'annonce relativement complète (pare-feu, antivirus, logiciel anti-espion, logiciel de sauvegarde et outils d'optimisation) et, d'après les premiers échos, efficace. Symantec prépare une suite logicielle du même type, baptisée Genesis. Pour le moment, la suite OneCare ne devrait être proposée qu'aux Etats-Unis. On ne sait encore rien d'un éventuel lancement en France.
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
 
le 30 Mai 06 à 11h55
Edition
 
Esperons que ca bouge les choses :)
 
le 30 Mai 06 à 11h57
Edition
 
un grand classique... :/
 
le 30 Mai 06 à 12h05
Edition
 
Alex a écrit:
Symantec prépare une suite logicielle du même type, baptisée Genesis. Pour le moment, la suite OneCare ne devrait être proposée qu'aux Etats-Unis. On ne sait encore rien d'un éventuel lancement en France.

Ralala ! Toujours obligé de lancer une grosse vanne, Clubic ! :MDR
 
le 30 Mai 06 à 12h09
Edition
 
Alex a écrit:
En effet, Microsoft indique qu'il n'y a pas de faille dans WinLogon
disons plutôt (l'amis de mickey) que la faille décrite n'existe pas...
parceque dire que, dans l'absolu, il n'y ai pas de faille dans WinLogon me paraît un peu prétentieux ;)
 
le 30 Mai 06 à 12h09
Edition
 
j'vois pas où est la vanne :/
 
le 30 Mai 06 à 12h10
Edition
 
barjy a écrit:
parceque dire que, dans l'absolu, il n'y ai pas de faille dans WinLogon me paraît un peu prétentieux ;)


pas de connu pour le moment :)
 
le 30 Mai 06 à 12h19
Edition
 
megadub a écrit:
j'vois pas où est la vanne :/


Elle est là la vanne ! :D
En effet, Microsoft indique qu'il n'y a pas de faille dans WinLogon [...]

Bon ok, je sors --> []
 
le 30 Mai 06 à 12h24
Edition
 
barjy a écrit:
disons plutôt (l'amis de mickey)

C'est Dingo, l'ami de Mickey. Pluto, c'est son chien. :non:
 
le 30 Mai 06 à 12h27
Edition
 
TofVW a écrit:
C'est Dingo, l'ami de Mickey. Pluto, c'est son chien. :non:


Ca ne l'empeche aucunement d'etre sont ami ! :D
 
le 30 Mai 06 à 12h38
Edition
 
D.F.C a écrit:
Ca ne l'empeche aucunement d'etre sont ami ! :D


d'ailleurs ne dit on pas que le chien est le meilleur ami de l'homme ? comment ? Mickey n'est pas un homme ??.... :ane:
 
le 30 Mai 06 à 12h40
Edition
 
megadub a écrit:
j'vois pas où est la vanne :/

Tu connaît pas les antivirus de Symantec toi. :D

EDIT: Enfin "antivirus", façon de parler. :whistle:
 
le 30 Mai 06 à 12h41
Edition
 
mouhaha !! 50 dollars pour un logiciel de protections Microsoft sensé combler les lacunes de windows ! on aura tous vu... :paf:


sont fort chez microsoft.
 
le 30 Mai 06 à 12h42
Edition
 
puisque le débat vous inspire....

Ecoutez, laissez Cublic faire son travail, dès que j'aurais de plus amples informations croyez bien que vous en serez les premiers informés.

Hoo listen, let the police do his job. Be sure I'll give you answers as soon as possible, ok?

Hoo Låt polisen göra sitt jobb, jag kommer att informera er så fort jag vet mera, tack?

:/ :/
 
le 30 Mai 06 à 12h47
Edition
 
TofVW a écrit:
C'est Dingo, l'ami de Mickey. Pluto, c'est son chien. :non:


Et vous voulez pas un Whisky d'abord ?? :D :lol: :lol:
 
le 30 Mai 06 à 12h54
Edition
 
TofVW a écrit:
C'est Dingo, l'ami de Mickey. Pluto, c'est son chien. :non:
D.F.C a écrit:
Ca ne l'empeche aucunement d'etre sont ami ! :D
lord_brett_sinclair a écrit:
d'ailleurs ne dit on pas que le chien est le meilleur ami de l'homme ?    comment ? Mickey n'est pas un homme ??....      :ane:
biglebowski a écrit:
Et vous voulez pas un Whisky d'abord ??  :D  :lol:  :lol:
deux doigts seulement...

(enfin, encore une fois j'ai réussi à élever le débat et éviter les trolls dans la première page :paf:)
 
le 30 Mai 06 à 13h10
Edition
 
sparklehorse a écrit:
puisque le débat vous inspire....

Ecoutez, laissez Cublic faire son travail, dès que j'aurais de plus amples informations croyez bien que vous en serez les premiers informés.

Hoo listen, let the police do his job. Be sure I'll give you answers as soon as possible, ok?

Hoo Låt polisen göra sitt jobb, jag kommer att informera er så fort jag vet mera, tack?

:/  :/



Euhh ... La cité de la Peur ??? g gagné koi ? :p

edit : j'avais pas vu le reste ^^ topic complet Cité de la Peur alors :)
 
le 30 Mai 06 à 13h23
Edition
 
et il n'y a pas des virus qui se faisait passer comme des virus, alors c'est drol, toujours les programmeur des virus ne s'arrêtent pas de inventer les routes pour déployer leurs conneries, masi enfin, je ne sais...
 
le 30 Mai 06 à 13h31
Edition
 
On revient au sujet, SVP.
 
le 30 Mai 06 à 15h18
Edition
 
barjy a écrit:
disons plutôt (l'amis de mickey) que la faille décrite n'existe pas...
parceque dire que, dans l'absolu, il n'y ai pas de faille dans WinLogon me paraît un peu prétentieux ;)

:MDR y a pas de faille non plus dans le gestionnaire de fenetres :paf:
 
 



 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com