Shutterstock.com Dans sa dernière enquête, Check Point Software Technologies a identifié les 10 malwares les plus actifs au mois de novembre.
De nombreux acteurs de la tech, dont Google et des entreprises de cybersécurité, ont aidé le FBI à démanteler un réseau de hackers responsable d'une vaste fraude publicitaire. Ils étaient notamment à l'origine de publicités frauduleuses présentes sur le site Pornhub.
Selon une société spécialisée dans la cybersécurité, des hackers continuent de profiter de certaines failles du logiciel AutoCAD. Leur but : dérober des plans de ponts, de bâtiments ou de constructions liées aux énergies renouvelables.
Colton Grubbs, créateur du malware LuminosityLink, a été condamné à 30 mois de prison fermes pour avoir développé et vendu ce même logiciel.
Chaque mois, Microsoft publie la liste des derniers correctifs de sécurité lors d'un Patch Tuesday. Celui du mois d'octobre concerne 49 failles : 35 sont notées comme importantes, 12 sont critiques. L'une d'entre elles est une faille 0-day déjà exploitée.
Les ingénieurs d'un concepteur d'antivirus ont fait la découverte d'un programme malveillant, se logeant à la racine du démarrage du système d'exploitation.
Dans son dernier rapport sur les menaces informatiques daté de septembre 2018, McAfee constate une hausse significative des malwares permettant de miner de la cryptomonnaie. Et la situation ne devrait pas s'arranger dans les années à venir...
Pas le temps ? L'actu résumée :
Bien connue des utilisateurs de Windows notamment, l'application Malwarebytes va désormais débarquer sur iOS afin de permettre aux utilisateurs d'iPhone de débarrasser leur mobile d'un grand nombre d'éléments indésirables, en plus de leur fournir de nouvelles protections.
Bitdefender annonce la version 2019 de sa gamme d'antivirus et suites de sécurité. Autour d'une nouvelle interface modulaire, la version 2019 s'enrichit de nouvelles défenses contre les ransomwares et les attaques sur le réseau.
Non, les ransomwares ne sont pas morts et c'est même l'inverse. Comme l'indique Check Points, un éditeur de logiciels dédiés à la sécurité, une attaque de ce type a frappé la ville d'Atlanta avec de nombreuses conséquences.
Avast a détecté que certains smartphones Android à bas prix et non certifiés par Google, sont livrés avec des logiciels malveillants déjà installés. Ils envoient et influencent les utilisateurs à télécharger des applications qu'ils n'avaient pas l'intention d'utiliser.
Il y a quelques semaines, Kaspersky Lab annonçait sa découverte d'un nouveau malware Android appelé Roaming Mantis, détecté pour la première fois le 16 avril dernier. Il semblerait désormais que l'effrayante découverte de l'entreprise russe (bientôt suisse) soit en train d'étendre largement son champ d'action, et donc d'infection, jusqu'à nos calmes contrées.
La cryptomonnaie n'est pas qu'une révolution technologique. C'est également un formidable créneau d'attaque pour les hackers en tout genre. Une extension Google Chrome vient d'être détournée de ses fonctions pour siphonner les identifiants de plates-formes de trading, et utiliser le processeur des victimes pour du minage clandestin.
Une étude provenant de Kaspersky montre que la France est à le 4ème pays hébergeant le plus de malwares au monde au 1er trimestre 2018. On apprend aussi que 35% des utilisateurs du réseau de sécurité de Kaspersky ont été infectés par un malware provenant d'un CD ou encore d'une clé USB.
Plus de 50.000 comptes Minecraft ont été infectés par un malware installé dans les « skins » téléchargeables.
Intel a annoncé que l'analyse des virus ne sera plus prise en charge par les cœurs mais par la partie graphique des processeurs, afin d'améliorer les performances de l'ordinateur et la durée de sa batterie.
Microsoft a annoncé jeudi 5 mars avoir renforcé son dispositif de sécurité contre les logiciels de rançon ou ransomwares.
Sept applications ont réussi à déjouer les contrôles déployés par Google et seraient parvenus à infecter près d'un-demi million d'appareils avec un même logiciel malveillant ouvrant des pages de pub et des notifications publicitaires.
La belle époque où « les Macs n'avaient pas de virus » semble bel et bien révolue. Même si, en réalité, des virus et autres malwares ciblant les ordinateurs d'Apple ont toujours existé, ces derniers étaient effectivement bien moins nombreux que ceux ciblant Windows. C'est encore le cas... mais la menace contre les Macs se fait de plus en plus virulente.
Dans la famille des malwares ultra-puissants, le spécialiste de la sécurité informatique Kaspersky vous présente Slingshot. Ce dernier serait passé inaperçu pendant près de 5 ans selon Kaspersky. Mais ne vous inquiétez pas : il est utilisé de manière très ciblée donc il y a très peu de chances que votre routeur soit infecté... même si Kaspersky soupçonne que l'infection pourrait être plus vaste.
Même si le boom des cryptomonnaies de 2017 semble désormais passé, celle que certains ont appelé une bulle spéculative ayant en partie explosé, les hackers continuent de cibler les appareils pour miner Monero (XMR), l'une des seules cryptomonnaies qui peut se miner sur le CPU (contrairement au bitcoin qui se mine grâce aux cartes graphiques).
Les hackers apprécient grandement les cryptomonnaies et notamment une en particulier, Monero. Cette dernière à la particularité de pouvoir être minée avec les ressources du CPU au lieu de la carte graphique ce qui permet aux hackers de la miner à l'insu de votre plein gré avec des scripts malveillants. Après les publicités sur Internet et même Youtube, voilà que c'est au tour des sites institutionnels d'être attaqués.
Les pirates informatiques ont bien compris que les chercheurs spécialisés dans la découverte de failles les aidaient : lorsque les ShadowBrokers avaient dévoilé la faille EternalBlue ils ont créé les attaques WannaCry et NotPetya. Ils n'allaient pas laisser passer l'occasion d'attaquer la quasi-intégralité des ordinateurs du monde en passant par les failles Meltdown et Spectre.
Vous vous souvenez d'EternalBlue, la faille critique de Windows que le groupe de hackers « Shadow Brokers » a dévoilée au grand public en avril 2017 et qui faisait partie de l'arsenal de la NSA ? Vous vous rappelez de quelle façon elle a donné lieu à l'attaque du ransomware WannaCry qui a frappé 230.000 ordinateurs dans plus de 150 pays ? Oui ? Eh bien... elle est de retour.
« Tel est pris qui croyait prendre » ; voilà un dicton qui s'applique parfaitement à la situation découverte dans le milieu des hackers par les experts en sécurité informatique de Proofpoint. Il semblerait que des hackers soient en train de voler d'autres hackers en redirigeant les paiements réalisés par les victimes de ransomwares.
Hewlett-Packard, plus connue sous le nom de HP, pourrait avoir été victime d'un piratage majeur a niveau de la phase de production de plusieurs centaines d'ordinateurs portables que le groupe a vendu. Pour l'instant on n'en sait pas plus mais un keylogger aurait été découvert sur ces ordinateurs et pourrait avoir permis d'accéder à des informations confidentielles.
Une nouvelle campagne de diffusion du malware bancaire Cobalt a été identifiée : les hackers ont très récemment commencé à utiliser une faille présente dans Microsoft Office et Windows depuis plus de 17 ans, qui leur permet de déployer des malwares et de prendre le contrôle d'un ordinateur. La campagne a été identifiée par la firme spécialisée dans la sécurité informatique Fortinet.
BadRabbit, le ransomware qui s'est brièvement répandu le 24 octobre 2017, avant d'être désactivé, est lié au malware ExPetr mais ne fonctionne pas exactement de la même manière.