Espace membre :
flechePublicité

45 messages
Filtrer ok

Un malware simule les systèmes de sécurité d'IE, Firefox et Chrome

Sur son blog dédié à la sécurité, Microsoft a récemment mis en garde contre un nouveau malware qui cible particulièrement les utilisateurs d'Internet Explorer, Google Chrome et Firefox sur Windows. L'attaque est générée depuis un site malveillant. Le processus commence avec une détection du navigateur utilisé par la victime. Par la suite la page web génère une fausse page d'alerte de sécurité en calquant cette dernière sur la version originale.

Microsoft explique que : ' les similarités de ces fausses pages sont si précises que même un oeil averti peut tomber dans le panneau '. Cependant, outre les fautes de frappe, ces fausses pages contiennent tout de même un lien vers une soi-disante mise à jour ou solution de sécurité. Bien entendu, la victime cliquant sur ce lien télécharge d'emblée un malware baptisé Rogue:MSIL/Zeven. Une fois le logiciel malveillant installé sur la machine, l'utilisateur se retrouve avec un énième faux antivirus doté de vrai fausses fonctionnalités pour scanner ses disques durs, configurer les paramètres de sécurité ou effectuer des mises à jour.

.........

L'application malveillante feindra ensuite de trouver un virus et demandera à la victime d'acheter la version complète pour enlever cette menace. S'ouvre alors un site Internet dont l'interface fut vraisemblablement calquée sur celle de Microsoft Security Essentials ; un moyen bien connu pour récupérer les informations bancaire. Bref un vrai travail de faussaire ! Pour de plus amples informations et trouver une solution en cas d'infection rendez-vous ici.

[S3524590W300
 
 
P'tin, ça évolue leurs méthodes, ça en deviendrait presque fourbe! ^^
 
 
A mon humble avis, pour les personnes moins avisées que d'autres en ce qui concerne ce genre de piège (bien que les plus averti puisse aussi se faire prendre, je pense que le meilleur conseil lorsque l'on tombe sur ce genre de page d'alerte, c'est tout bonnement de fermer le navigateur et d'éviter de revenir sur le site en question. De ce fait, si ma logique reste cohérente, rien n'a été cliqué, donc rien n'a été téléchargé, et donc l'infection ne s'est pas réalisée.
Je ne sais pas si mon raisonnement est logique, mais il me le semble à moi.
Et puis, on ne le dira jamais assez, achetez-vous ou procurez-vous un VRAI antivirus (quit à demander de l'aide à un ami ou une connaissance) qu'il soit payant ou non... après chacun ses préférences.
 
 
« les similarités de ces fausses pages sont si précises que même un oeil averti peut tomber dans le panneau »

La page charge instantanément ?
 
 
"Pour trouver une solution en cas d'infection"

Tu recharges l'image Ghost de ta partition système et puis c'est tout
5 minutes montre en main
Edité le 07/09/2010 à 13:22
 
 
Jehlem a écrit:
"Pour trouver une solution en cas d'infection"

Tu recharges l'image Ghost de ta partition système et puis c'est tout

Tu crois vraiment que le grand public a une image Ghost de sa partition?
 
 
Jehlem a écrit:
"Pour trouver une solution en cas d'infection"

Tu recharges l'image Ghost de ta partition système et puis c'est tout
5 minutes montre en main
Ça c'est de la désinfection en béton.

Ce genre de truc ne va pas survivre très longtemps, le temps que les navigateurs référencent le site de téléchargement en... site malveillant.
Edité le 07/09/2010 à 13:28
 
 
@ Maybachfan67

Non le grand public n'a pas une image de sa partition et c'est ce qui fait le bonheur des marchands d'antivirus
Mais pour les gens avisés (les forumeurs de Clubic ?), c'est une solution gratuite, rapide et efficace
 
 
Tiens, Ghost est gratuit maintenant ...
Edité le 07/09/2010 à 13:46
 
 
De toute façon, si on me demandait de mettre un antivirus, un anti-malware ou de mettre firefox à jour sur mon Linux (autrement que par les dépôts), je me poserais des questions!
 
 
laulau35 a écrit:
Tiens, Ghost est gratuit maintenant ...
A trop télécharger, on ne sait plus comment le vrai monde fonctionne.
Jehlem a écrit:
Non le grand public n'a pas une image de sa partition et c'est ce qui fait le bonheur des marchands d'antivirus
Mais pour les gens avisés (les forumeurs de Clubic ?), c'est une solution gratuite, rapide et efficace
Et tu fais quoi si ton image Ghost est vérolée?
 
 
Et puis après un ghost plus de données perso... snif
 
 
Mouhahaha j'ai eu une cliente qui a payé 30€ pour ce même genre de saloperie... J'imagine sa tête quand je lui ai annoncé la nouvelle (c'était par téléphone).
 
 
j'ai déjà eu cette petite bebètte sur le portable d'un pote. a savoir qu'il désactive également les anti-virus, anti-malware et autres.
pour l'enlever ce n'est pas très compliqué, il lance automatiquement un prog au demarrage (visible avec ctrl+alt+suppr), qu'il suffit d'aller chercher dans la base de registre (autorun), l'enlever et supprimer les fichiers du disque.

quand au "recemment" de microsoft, ça fait bientot 1 mois que j'ai eu le cas. encore des petits soucis de réactivité...
 
 
Et si tu chope un malware en essayant de télécharger norton ghost en version crackée ?
Edité le 07/09/2010 à 14:12
 
 
tu ghostes ta partition C (system)
et tes données restent sur D

et bon rien n'empeche de faire des backup sur dd externe
 
 
_riton_ a écrit:
« les similarités de ces fausses pages sont si précises que même un oeil averti peut tomber dans le panneau »

La page charge instantanément ?

Yap, meme avec mon ping d'environ 200ms j'ai pas vu de différence
 
 
Dommage qu'il n'y ai pas de patch contre la stupidité...
 
 
Moi, ce qui me fait bien rire, c'est que sur l'image ou l'on voit le gars penché sur l'ordi de la fille.. c'est que le portable est un.. mac... mouarf!
 
 
Les pirates derrière ce site en ont (presque) rien à foutre des 30€ pour lefaux logiciel. Ce qui les intéresse sont les données de la carte bancaire ayant servi à effectuer l'achat.
Ça se monnaye bien plus cher (quoi que... maintenant une CB classique, ça ne coûte plus bien cher).
 
 
     
45 messages
Filtrer ok
Vous devez être connecté pour écrire un message !

BE GEEK ! Avec

flechePublicité