supinfo
Orientez-vous vers les métiers du numérique, des métiers qui recrutent dans tous les secteurs d’activités  metiers-du-numerique.fr
Connexion :
Abonnement NewsletterOk
 

2007 verra l'avènement du virus vidéo selon McAfee

Publiée par Alex le Jeudi 30 Novembre 2006

Brève Sécurité

Soyez rassurés, 2007 verra sans doute l'avènement de nouvelles menaces informatiques, toujours plus ciblées, mais nos chers spams, malwares, phishing et autres virus ne disparaitront pas pour autant du jour au lendemain ! L'éditeur McAfee se livre cette semaine au jeu des prédictions, et nous dévoile ce qui constituera selon lui les grandes tendances de l'année à venir en matière de nuisances informatiques. Au programme : vol d'informations, chevaux de Troie camouflés derrière des vidéos et malware à destination des téléphones mobiles. Tout un programme !

Dans bien des cas, c'est l'appât du gain qui motive les pirates. McAfee estime donc que le phishing et l'ensemble des menaces conduisant au vol d'informations personnelles devraient connaitre une progression spectaculaire, en s'orientant tout particulièrement vers les applications en ligne qui connaissent le plus de succès. Ainsi, la vidéo en ligne, dont l'essor est symbolisé par la réussite de sites comme YouTube, DailyMotion ou MySpace, devrait-elle devenir prochainement un vecteur d'attaques informatiques. McAfee imagine des sites proposant au téléchargement des vidéos qui, une fois ouvertes localement, iraient télécharger et installer des malwares à l'insu de l'utilisateur.

Pour McAfee, le temps des « script kiddies » (terme péjoratif qui désigne les amateurs qui se proclament pirates ou hackers mais qui se contentent d'utiliser des programmes tout faits disponibles sur le Web pour arriver à leurs fins) est révolu : place aux réseaux organisés qui mènent des attaques à grande échelle. Ces derniers appliqueraient à leurs produits les mêmes méthodes que les éditeurs de logiciel ayant pignon sur rue : bêta test, contrôle de qualité et mises à jour, afin de rester le plus performant possible. McAfee semble par ailleurs convaincu que le phénomène des bots et des PC zombies n'aura de cesse de s'étendre (voir à ce sujet notre Interview sécurité : le phénomène des PC zombies).

Alors que l'univers de la téléphonie mobile ne cesse de se développer, de nouvelles menaces devraient prendre forme à l'encontre des Smartphones, ces combinés dotés d'un système d'exploitation de plus en plus complexe. Bien que les éditeurs prédisent l'arrivée des virus sur mobile depuis plusieurs années, 2007 pourrait effectivement voir se développer cette menace dans la mesure où de plus en plus de services suggèrent l'installation de logiciels tiers sur les téléphones. Etrangement, McAfee reste relativement silencieux au sujet de Windows Vista, officiellement lancé par Microsoft aujourd'hui.
Actu précédente
Brève suivante
Idées shopping
16,90 € 1,50 €
Resident Evil 4Jeux Playstation 2
52,00 € 15,00 €

Top logiciels Visionneuse de photos

1 XNView
Visualisation, retouche et conversion de fichiers image (plus de 100 formats reconnus)
2 FastStone Image Viewer
Visionner, convertir et éditer des images
3 Picasa
Gérer des photos numériques dans des albums avec style
4 IrfanView
Visualisateur d'images rapide et lecteur multimédia
5 Photo Story
Transformez vos ennuyeuses photos de famille en un récit attractif.
6 ACDSee
Un gestionnaire ingénieux pour vos images
Suite du classement "Visionneuse de photos"
Les Commentaires des lecteurs
_
le 30 Nov. 06 à 11h35
Edition
 
McAfee imagine des sites proposant au téléchargement des vidéos qui, une fois ouvertes localement, iraient télécharger et installer des malwares à l'insu de l'utilisateur.

Une vidéo ne peut faire cela... dans ce cas c'est un exécutable qui est téléchargé
Bref, rien de neuf, ne pas lancer n'importe quel programme téléchargé n'importe où.
 
le 30 Nov. 06 à 11h36
Edition
 
Savent plus quoi inventer ces éditeurs d'antivirus... enfin, faut bien se recycler puisque Vista les rends inutiles :D
 
le 30 Nov. 06 à 11h38
Edition
 
Alex a écrit:
...une fois ouvertes localement, iraient télécharger et installer des malwares à l'insu de l'utilisateur.

Bien entendu celà concerne uniquement Windows... Comment se fait-il qu'on puisse encore installer des programmes sans mot de passe root ?
L'UAE sous Vista n'apporte rien de mieux, la plupart des utilisateurs vont certainement désactiver ce dernier !
 
le 30 Nov. 06 à 11h39
Edition
 
Alex a écrit:
Ces derniers appliqueraient à leurs produits les mêmes méthodes que les éditeurs de logiciel ayant pignon sur rue

Lire cette brève sur le site


quand il y a de l'argent a la cles certain sont pret a travailler plus dur que pour de l'argent 'propre'.
 
le 30 Nov. 06 à 11h39
Edition
 
Sa fait peur :riva:
 
le 30 Nov. 06 à 11h41
Edition
 
DarkMaxou a écrit:
Une vidéo ne peut faire cela... dans ce cas c'est un exécutable qui est téléchargé
Bref, rien de neuf, ne pas lancer n'importe quel programme téléchargé n'importe où.

ne parle pas trop vite... Microsoft a sûrement sorti des versions améliorées de leurs codecs WMV qui permettront d'agir de manière interactive sur l'OS, et dès qu'un hacker découvre une faille, il va en profiter comme d'hab.
 
le 30 Nov. 06 à 11h42
Edition
 
Il y a pourtant toujours le risque de "buffer overflow" sur les lecteurs ou autre type de bug permettant d'exectuter des programme malicieux simplement en le planquant dans la video et d'utiliser le dit bug.
Après, faut cibler les lecteurs les plus en vaugue, un P2P et puis voila ^^
J'ai déjà vu des videos vérolées perso, ça existe !

@++
 
le 30 Nov. 06 à 11h42
Edition
 
olivbd a écrit:
Bien entendu celà concerne uniquement Windows... Comment se fait-il qu'on puisse encore installer des programmes sans mot de passe root ?
L'UAE sous Vista n'apporte rien de mieux, la plupart des utilisateurs vont certainement désactiver ce dernier !


bien entendu cela concerne l'OS le plus utilise par des particuliers (donc moins mefiant, mettant moins a jours....)

cherche un peu tu trouvera le meme genre de chose sur chaque OS

PS: je signale ton post qui n'est qu'un troll
 
le 30 Nov. 06 à 11h43
Edition
 
DarkMaxou a écrit:
Une vidéo ne peut faire cela... dans ce cas c'est un exécutable qui est téléchargé
Bref, rien de neuf, ne pas lancer n'importe quel programme téléchargé n'importe où.


Si un JPG peut le faire, je ne vois pas pourquoi un avi ne pourrait pas. Suffit de trouver une faille dans les codecs
 
le 30 Nov. 06 à 11h44
Edition
 
C'est bien les editeurs d'antivirus .... Changeront jamais de discours ......
Avec eux c'est pas compliqués, c'est la fin du monde tout les ans , franchement il devrait lancer un partenariat avec pacot rabane ...... et jusqu'a present je ne crois pas que cette apocalipse ne se soit encore produit (information a verifier :D )
Allez merci pour ces bonnes previsions, je me suis bien poilé lol
 
le 30 Nov. 06 à 11h44
Edition
 
Il me semble que les DRM peuvent être utilisés à des fin détournées pour :
- soit orienter les gens vers des sites "dangereux" phishing, ad/spy/malwares en tout genre,
- ou tout simplement pour lancer un code exe en utilisant un faille (même si a ma connaissance il n'y a plus actuellement, de nouvelles arrivent régulierement)

De trés nombreux fichiers vidéo Wmv sur emule sont munis de DRM, et ce n'est qu'un fois lancé qu'on se rends compte qu'il y a DRM / redirection.

La prudence reste de rigueur comme d'hab ;)
 
le 30 Nov. 06 à 11h46
Edition
 
pkmwt a écrit:
Il y a pourtant toujours le risque de "buffer overflow" sur les lecteurs ou autre type de bug permettant d'exectuter des programme malicieux simplement en le planquant dans la video et d'utiliser le dit bug.
Après, faut cibler les lecteurs les plus en vaugue, un P2P et puis voila ^^
J'ai déjà vu des videos vérolées perso, ça existe !

@++

ou en faisant un batch a la con qui lance 10 000* lame en meme temps :paf: quoi comment ca c'etait pas un virus c'etait ma faute? ok ok désolé :ane:
 
le 30 Nov. 06 à 12h02
Edition
 
kwal01 a écrit:
bien entendu cela concerne l'OS le plus utilise par des particuliers (donc moins mefiant, mettant moins a jours....)

cherche un peu tu trouvera le meme genre de chose sur chaque OS

PS: je signale ton post qui n'est qu'un troll

Si tu me dis fièrement que mon post n'est qu'un troll, sur quel OS "très utilisé" tu peux installer des progs sans mot de passe ?
 
le 30 Nov. 06 à 12h09
Edition
 
kwal01 a écrit:
toi tu ne voit pas mais soit assurer que les 'fabriquants' de virus trouveront ;)

oui je pense qu'il leur suffirait juste de bidouiller un des nombreux codecs pour ce format là.
 
le 30 Nov. 06 à 12h11
Edition
 
ToxicAvenger a écrit:
Savent plus quoi inventer ces éditeurs d'antivirus... enfin, faut bien se recycler puisque Vista les rends inutiles :D


Tu peux toujours rêver c'est pas interdit... :lol:
 
le 30 Nov. 06 à 12h15
Edition
 
olivbd a écrit:
Si tu me dis fièrement que mon post n'est qu'un troll, sur quel OS "très utilisé" tu peux installer des progs sans mot de passe ?


Me semble que si tu es su sous Linux ou Unix tu peux ... :/
Me semble aussi que sous XP la notion d'admin existe et permet d'empêcher l'installation de logiciels ... :/
Me semble que tu penses que les utilsateurs d'XP sont tous des brèles et c'est un peu dérangeant ... :riva:
 
le 30 Nov. 06 à 12h32
Edition
 
olivbd a écrit:
Si tu me dis fièrement que mon post n'est qu'un troll, sur quel OS "très utilisé" tu peux installer des progs sans mot de passe ?


wget url/my_app.tgz
tar -xvzf my_app.tgz
./my_app/bin

ca depend de ce que tu appelles installation. l'execution de binaire reste dangereuse et possible sous la plupart des OS pour un utilisateur de base.
 
le 30 Nov. 06 à 12h43
Edition
 
guigui0123 a écrit:
wget url/my_app.tgz
tar -xvzf my_app.tgz
./my_app/bin

ca depend de ce que tu appelles installation. l'execution de binaire reste dangereuse et possible sous la plupart des OS pour un utilisateur de base.

:jap:
oui je me suis mal exprimé quand je disais "installer un prog" mais dans ce cas-là on ne risque pas grand chose, le binaire ne touchera pas aux fichiers système. Par contre un apt-get install nécessite bien les droits root bien sûr...

Par rapport à la news, si l'utilisateur lance une vidéo vérolée sous windows le droit d'admin n'empêche pas le virus de modifier ou de supprimer les fichiers système, c'est ça que je veux faire comprendre.
 
le 30 Nov. 06 à 12h47
Edition
 
Ils ont raison de prendre les gens pour des cons, ils le sont pour cliquer à tout va et ouvrir n'importe quoi.

:super: McAffee
 
 
 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr