Yahoo : une attaque cause 27 000 infections par heure en Europe (maj)

Guillaume Belfiore
Lead Software Chronicler
06 janvier 2014 à 12h01
0
Mise à jour :
Le cabinet Light Cyber, spécialisé dans la sécurité, explique que parmi les malwares déployés sur les sites de Yahoo!, l'un d'entre eux transformait le PC de la victime en bitcoin miner, c'est-à-dire en générateur de bitcoin pour le compte d'un tiers.



Hackés, les serveurs de Yahoo! ont accidentellement déployé des malwares au travers des publicités auprès de plusieurs centaines de milliers d'internautes.

00C8000005926264-photo-yahoo-logo-ios-app-gb-sq.jpg
Le cabinet de recherche Fox-IT, spécialisé dans la sécurité informatique, a décelé une attaque de grande envergure en fin de semaine dernière sur le réseau du portail Yahoo! Ce sont principalement les internautes européens - dont la France - qui ont été ciblés, à raison de 27 000 infections par heure.

« Les clients visitant yahoo.com ont reçu de la publicité déployée par ads.yahoo.com. Quelques-unes de ces publicités sont malveillantes », explique ainsi Fox-IT sur son blog. Plus précisément, les hackers malintentionnés ont ainsi proposé de la publicité sous la forme d'iframes, c'est-à-dire en retournant sur le site de Yahoo! le contenu issu d'un autre domaine. En l'occurrence ceux-ci ont servi à déployer des attaques.

Parmi les domaines incriminés nous retrouvons : blistartoncom.org, slaptonitkons.net, original-filmsonline.com, funnyboobsonline.org et yagerass.org. Plusieurs types de malwares ont ainsi été repérés : ZeuS, Andromeda, Dorkbot/Ngrbot, Tinba/Zusy ou encore Necurs. Selon les informations recueillies par les analystes, il semblerait que l'attaque ait débuté le 30 décembre dernier.

Sur cette période, les sites de Yahoo! infectés aurait reçu 300 000 visites par heure et l'on dénombrerait 27 000 machines infectées par heure. Parmi les pays les plus touchés, notons la Roumanie, la Grande-Bretagne et la France, lesquels représentent respectivement 24%, 23% et 20% des attaques.

Alerté par ce problème, Yahoo! est en train de sécuriser son portail.

0226000007021620-photo-yahoo-principaux-pays-attaqu-s.jpg

Guillaume Belfiore

Lead Software Chronicler

Lead Software Chronicler

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Lire d'autres articles

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page

Sur le même sujet