IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Archives Discussion :

Les hackers utilisent Skype et autres logiciels de messagerie instantanée pour répandre le trojan "Liftoh"


Sujet :

Archives

  1. #1
    Membre chevronné

    Avatar de nicosmash
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2012
    Messages
    395
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Octobre 2012
    Messages : 395
    Points : 2 107
    Points
    2 107
    Par défaut Les hackers utilisent Skype et autres logiciels de messagerie instantanée pour répandre le trojan "Liftoh"
    Les hackers utilisent Skype et d'autres applications de messagerie instantanée pour répandre le trojan "Liftoh".
    Les utilisateurs des messagerie reçoivent un hyperlien, contenant un simple lien menant à un site piégé.

    Depuis le rachat par Microsoft de Skype (Cf: Microsoft rachete Skype pour 8.5 milliards de dollars) et la fusion de MSN, le client de Microsoft, ce dernier comptant de très nombreux utilisateurs est une cible idéale pour les hackers. Les entreprises ont elles aussi l'habitude d'utiliser Skype, rendant le logiciel encore plus attrayant.

    De plus, ce genre d'attaque peut aussi infecter les mobiles, sachant que nombreux sont ceux embarquant Skype ou un autre logiciel. Dans ce cas, il suffirait de porter le virus pour le rendre compatible avec les mobiles.

    Jusqu'à présent, il a surtout infecté des utilisateurs en Amérique latine, a déclaré Rodrigo Calvo, un chercheur chez Symantec.

    Le point d'entrée de l'attaque n'est qu'un message anodin contenant un lien menant à un site piégé qui téléchargera automatique le virus. Le piège se situe dans le fait que ce message peut venir d'un de vos contacts, donc, normalement, d'une personne de confiance.

    Lorsque vous cliquez sur le lien, vous êtes redirigé vers 4shared.com, qui télécharge un fichier zip contenant weaponized Liftoh. Une fois en place, le cheval de Troie est capable de télécharger des malwares supplémentaires.

    Les URL malveillantes ont été cliquées plus de 170.000 fois, selon Symantec.

    Votre opinion

    Utilisez-vous Skype ? Si oui avec quel OS et sous quel device ?
    Pensez-vous que c'est au antivirus/malware de réagir ou bien est-ce aux messageries instantanées ?
    Afin de diminuer les risques, pensez-vous que lors de la connexion L'utilisateur pourrait définir son adresse IP et seules les personnes avec une adresse IP pré-définie pourraient envoyer et recevoir des messages ?
    Sachant qu'un lien piégé peut être envoyé par un contact de confiance.
    Toujours dans le but de diminuer les risques, pensez-vous que l'utilisateur pourrait établir des black et des white list et que cela pourrait être une solution à ce problème ?"
    Quel messagerie utilisez-vous et avez-vous déjà pris en compte ces actes ?

    Source

    scmagazine

  2. #2
    Membre chevronné

    Avatar de nicosmash
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2012
    Messages
    395
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Octobre 2012
    Messages : 395
    Points : 2 107
    Points
    2 107
    Par défaut
    Merci pour la MàJ j'attends ton feu vert

  3. #3
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 012
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 012
    Points : 23 145
    Points
    23 145
    Par défaut
    Pour le feu vert, j'aimerais bien qu'une personne comme LW me dise si tout lui semble bon pour valider.

    Sinon, cela ne me semble pas trop mal

  4. #4
    Membre émérite

    Homme Profil pro
    Ingénieur Réseaux
    Inscrit en
    Juin 2012
    Messages
    877
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2012
    Messages : 877
    Points : 2 427
    Points
    2 427
    Par défaut
    Quelques petites erreurs

    Les URL malveillantes ont été cliquées sur plus de 170.000 fois, selon Symantec.

    Les URL malveillantes ont été cliquées plus de 170.000 fois, selon Symantec.


    Toujours dans le but de diminuer les risques, pensez-vous que l'utilisateur pourrait établir des black et de white list et que cela pourrait être une solution à ce problème ?"

    Toujours dans le but de diminuer les risques, pensez-vous que l'utilisateur pourrait établir des black et de white list et que cela pourrait être une solution à ce problème ?
    Si la réponse vous a été donnée, pensez au Tag .
    Un petit aide à se sentir utile. Merci.

    "La folie. C'est de faire et refaire la même chose en espérant que le résultat sera différent."
    Albert Einstein

  5. #5
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par Miistik Voir le message
    Quelques petites erreurs
    Rectifiées
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  6. #6
    Membre chevronné

    Avatar de nicosmash
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2012
    Messages
    395
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Octobre 2012
    Messages : 395
    Points : 2 107
    Points
    2 107
    Par défaut
    Je l'aurai fait mais merci à vous

  7. #7
    Responsable 2D/3D/Jeux


    Avatar de LittleWhite
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mai 2008
    Messages
    26 858
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Mai 2008
    Messages : 26 858
    Points : 218 577
    Points
    218 577
    Billets dans le blog
    120
    Par défaut
    J'avais passé mes corrections à Neckara, je pense ... mais bon voilà

    et la fusion de MSN, le client de Microsoft, avec Skype
    je n'arrive pas à comprendre la phrase.

    Sinon ça me semble aller assez bien.
    Vous souhaitez participer à la rubrique 2D/3D/Jeux ? Contactez-moi

    Ma page sur DVP
    Mon Portfolio

    Qui connaît l'erreur, connaît la solution.

  8. #8
    Membre émérite

    Homme Profil pro
    Ingénieur Réseaux
    Inscrit en
    Juin 2012
    Messages
    877
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2012
    Messages : 877
    Points : 2 427
    Points
    2 427
    Par défaut
    Depuis le rachat par Microsoft de Skype (Cf: Microsoft rachete Skype pour 8.5 milliards de dollars) et la fusion de MSN, le client de Microsoft, avec Skype, ce dernier comptant de très nombreux utilisateurs est une cible idéale pour les hackers. Les entreprises ont elles aussi l'habitude d'utiliser Skype, rendant le logiciel encore plus attrayant.

    Depuis le rachat par Microsoft de Skype (Cf: Microsoft rachete Skype pour 8.5 milliards de dollars) et la fusion de MSN, le client de Microsoft, ce dernier comptant de très nombreux utilisateurs est une cible idéale pour les hackers. Les entreprises ont elles aussi l'habitude d'utiliser Skype, rendant le logiciel encore plus attrayant.
    Si la réponse vous a été donnée, pensez au Tag .
    Un petit aide à se sentir utile. Merci.

    "La folie. C'est de faire et refaire la même chose en espérant que le résultat sera différent."
    Albert Einstein

  9. #9
    Membre chevronné

    Avatar de nicosmash
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2012
    Messages
    395
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Octobre 2012
    Messages : 395
    Points : 2 107
    Points
    2 107
    Par défaut
    Je ne peux pas modifier mon sujet pour mettre à jour la partie corrigée par Miistik

  10. #10
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 012
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 012
    Points : 23 145
    Points
    23 145
    Par défaut
    Voilà c'est fait.

    Sinon, rien ne t'empêche de mettre la news à la suite de ce sujet dans un nouveau post

  11. #11
    Membre émérite

    Homme Profil pro
    Ingénieur Réseaux
    Inscrit en
    Juin 2012
    Messages
    877
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Réseaux
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2012
    Messages : 877
    Points : 2 427
    Points
    2 427
    Par défaut
    Quatrième question :

    Toujours dans le but de diminuer les risques, pensez-vous que l'utilisateur pourrait établir des black et des white list et que cela pourrait être une solution à ce problème ?"

    Guillemets parasites après le "?"

    Sous-titre
    Les utilisateurs des messagerie reçoivent un hyperlien, contenant un simple lien menant à un site piégé.

    EDIT :
    Dernière Question
    Quel messagerie utilisez-vous et avez-vous déjà pris en compte ces actes ?
    Si la réponse vous a été donnée, pensez au Tag .
    Un petit aide à se sentir utile. Merci.

    "La folie. C'est de faire et refaire la même chose en espérant que le résultat sera différent."
    Albert Einstein

  12. #12
    Membre chevronné

    Avatar de nicosmash
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2012
    Messages
    395
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Octobre 2012
    Messages : 395
    Points : 2 107
    Points
    2 107
    Par défaut
    Les hackers utilisent Skype et d'autres applications de messagerie instantanée pour répandre le trojan "Liftoh".
    Les utilisateurs des messageries reçoivent un hyperlien, contenant un simple lien menant à un site piégé.

    Depuis le rachat par Microsoft de Skype (Cf: Microsoft rachete Skype pour 8.5 milliards de dollars) et la fusion de MSN, le client de Microsoft, ce dernier comptant de très nombreux utilisateurs est une cible idéale pour les hackers. Les entreprises ont elles aussi l'habitude d'utiliser Skype, rendant le logiciel encore plus attrayant.

    De plus, ce genre d'attaque peut aussi infecter les mobiles, sachant que nombreux sont ceux embarquant Skype ou un autre logiciel. Dans ce cas, il suffirait de porter le virus pour le rendre compatible avec les mobiles.

    Jusqu'à présent, il a surtout infecté des utilisateurs en Amérique latine, a déclaré Rodrigo Calvo, un chercheur chez Symantec.

    Le point d'entrée de l'attaque n'est qu'un message anodin contenant un lien menant à un site piégé qui téléchargera automatique le virus. Le piège se situe dans le fait que ce message peut venir d'un de vos contacts, donc, normalement, d'une personne de confiance.

    Lorsque vous cliquez sur le lien, vous êtes redirigé vers 4shared.com, qui télécharge un fichier zip contenant weaponized Liftoh. Une fois en place, le cheval de Troie est capable de télécharger des malwares supplémentaires.

    Les URL malveillantes ont été cliquées plus de 170.000 fois, selon Symantec.

    Votre opinion

    Utilisez-vous Skype ? Si oui avec quel OS et sous quel device ?
    Pensez-vous que c'est au antivirus/malware de réagir ou bien est-ce aux messageries instantanées ?
    Afin de diminuer les risques, pensez-vous que lors de la connexion L'utilisateur pourrait définir son adresse IP et seules les personnes avec une adresse IP pré-définie pourraient envoyer et recevoir des messages ?
    Sachant qu'un lien piégé peut être envoyé par un contact de confiance.
    Toujours dans le but de diminuer les risques, pensez-vous que l'utilisateur pourrait établir des black et des white list et que cela pourrait être une solution à ce problème ?
    Quelle messagerie utilisez-vous et avez-vous déjà pris en compte ces actes ?

    Source

    scmagazine

  13. #13
    Membre chevronné

    Avatar de nicosmash
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2012
    Messages
    395
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Octobre 2012
    Messages : 395
    Points : 2 107
    Points
    2 107
    Par défaut Les hackers utilisent Skype et autres logiciels de messagerie instantanée pour répandre le trojan "Liftoh"
    Les hackers utilisent Skype et d'autres applications de messagerie instantanée pour répandre le trojan "Liftoh".
    Les utilisateurs des messagerie reçoivent un hyperlien, contenant un simple lien menant à un site piégé.

    Depuis le rachat par Microsoft de Skype (Cf: Microsoft rachete Skype pour 8.5 milliards de dollars) et la fusion de MSN, le client de Microsoft, ce dernier comptant de très nombreux utilisateurs est une cible idéale pour les hackers. Les entreprises ont elles aussi l'habitude d'utiliser Skype, rendant le logiciel encore plus attrayant.

    De plus, ce genre d'attaque peut aussi infecter les mobiles, sachant que nombreux sont ceux embarquant Skype ou un autre logiciel. Dans ce cas, il suffirait de porter le virus pour le rendre compatible avec les mobiles.

    Jusqu'à présent, il a surtout infecté des utilisateurs en Amérique latine, a déclaré Rodrigo Calvo, un chercheur chez Symantec.

    Le point d'entrée de l'attaque n'est qu'un message anodin contenant un lien menant à un site piégé qui téléchargera automatique le virus. Le piège se situe dans le fait que ce message peut venir d'un de vos contacts, donc, normalement, d'une personne de confiance.

    Lorsque vous cliquez sur le lien, vous êtes redirigé vers 4shared.com, qui télécharge un fichier zip contenant weaponized Liftoh. Une fois en place, le cheval de Troie est capable de télécharger des malwares supplémentaires.

    Les URL malveillantes ont été cliquées plus de 170.000 fois, selon Symantec.

    Votre opinion

    Utilisez-vous Skype ? Si oui avec quel OS et sous quel device ?
    Pensez-vous que c'est au antivirus/malware de réagir ou bien est-ce aux messageries instantanées ?
    Afin de diminuer les risques, pensez-vous que lors de la connexion L'utilisateur pourrait définir son adresse IP et seules les personnes avec une adresse IP pré-définie pourraient envoyer et recevoir des messages ?
    Sachant qu'un lien piégé peut être envoyé par un contact de confiance.
    Toujours dans le but de diminuer les risques, pensez-vous que l'utilisateur pourrait établir des black et des white list et que cela pourrait être une solution à ce problème ?"
    Quel messagerie utilisez-vous et avez-vous déjà pris en compte ces actes ?

    Source

    scmagazine

  14. #14
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 012
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 012
    Points : 23 145
    Points
    23 145
    Par défaut
    Depuis le rachat par Microsoft de Skype (Cf: Microsoft rachete Skype pour 8.5 milliards de dollars) et la fusion de MSN, le client de Microsoft, ce dernier comptant de très nombreux utilisateurs est une cible idéale pour les hackers. Les entreprises ont elles aussi l'habitude d'utiliser Skype, rendant le logiciel encore plus attrayant.

    De plus, ce genre d'attaque peut aussi infecter les mobiles, sachant que nombreux sont ceux embarquant Skype ou un autre logiciel. Dans ce cas, il suffirait de porter le virus pour le rendre compatible avec les mobiles.
    Je ne sais pas vous mais je trouve que les phrases sont mal tournées sur ces deux paragraphes.
    , le client de Microsoft,
    - à mettre en parenthèses ;
    - le client de quoi ?
    Proposition :
    (le client de messagerie instantanée de Microsoft)

    la fusion de MSN -> sa fusion avec MSN ?

    Depuis le rachat par Microsoft de Skype (Cf: Microsoft rachete Skype pour 8.5 milliards de dollars) et la fusion de MSN, le client de Microsoft, ce dernier comptant de très nombreux utilisateurs est une cible idéale pour les hackers.
    Cette phrase n'est pas juste sur le plan syntaxique.

    Les entreprises ont elles aussi l'habitude d'utiliser Skype, rendant le logiciel encore plus attrayant.
    J'aime pas trop cette phrase, je proposerais plutôt :
    ce dernier est une cible idéale pour les hackers, skype comptant désormais de nombreux utilisateurs dont des entreprises.
    De plus, ce genre d'attaque peut aussi infecter les mobiles, sachant que nombreux sont ceux embarquant Skype ou un autre logiciel. Dans ce cas, il suffirait de porter le virus pour le rendre compatible avec les mobiles.
    Mal dit je trouve :
    Pour le moment ce genre d'attaque ne vise que les tablettes (?), les ordinateurs portables et fixes. Mais il suffirait de porter ce virus pour infecter les mobiles. En effet, nombreux sont les mobiles embarquant skype ou un autre logiciel équivalent
    Voilà, que pensez-vous de mes propositions ?
    Bon, je ne suis pas doué pour la rédaction

    EDIT : je redéplacerais le message ci-dessous si LW et les autres pensent que l'actualité est correcte et que je me trompe

  15. #15
    Membre chevronné

    Avatar de nicosmash
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2012
    Messages
    395
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Octobre 2012
    Messages : 395
    Points : 2 107
    Points
    2 107
    Par défaut
    Les hackers utilisent Skype et d'autres applications de messagerie instantanée pour répandre le trojan "Liftoh".
    Les utilisateurs des messagerie reçoivent un hyperlien, contenant un simple lien menant à un site piégé.

    Depuis le rachat par Microsoft de Skype (Cf: Microsoft rachete Skype pour 8.5 milliards de dollars) et sa fusion avec MSN, Skype est désormais une cible idéale pour les hackers. De plus skype compte de nombreux utilisateurs dont des entreprises.

    Pour le moment ce genre d'attaque ne vise que, les tablettes, les ordinateurs portables et fixes. Mais il suffirait de porter ce virus pour infecter également les mobiles. En effet, nombreux sont les mobiles embarquant skype ou un autre logiciel équivalent

    Jusqu'à présent, il a surtout infecté des utilisateurs en Amérique latine, a déclaré Rodrigo Calvo, un chercheur chez Symantec.

    Le point d'entrée de l'attaque n'est qu'un message anodin contenant un lien menant à un site piégé qui téléchargera automatique le virus. Le piège se situe dans le fait que ce message peut venir d'un de vos contacts, donc, normalement, d'une personne de confiance.

    Lorsque vous cliquez sur le lien, vous êtes redirigé vers 4shared.com, qui télécharge un fichier zip contenant weaponized Liftoh. Une fois en place, le cheval de Troie est capable de télécharger des malwares supplémentaires.

    Les URL malveillantes ont été cliquées plus de 170.000 fois, selon Symantec.

    Votre opinion

    Utilisez-vous Skype ? Si oui avec quel OS et sous quel device ?
    Pensez-vous que c'est au antivirus/malware de réagir ou bien est-ce aux messageries instantanées ?
    Afin de diminuer les risques, pensez-vous que lors de la connexion L'utilisateur pourrait définir son adresse IP et seules les personnes avec une adresse IP pré-définie pourraient envoyer et recevoir des messages ?
    Sachant qu'un lien piégé peut être envoyé par un contact de confiance.
    Toujours dans le but de diminuer les risques, pensez-vous que l'utilisateur pourrait établir des black et des white list et que cela pourrait être une solution à ce problème ?"
    Quel messagerie utilisez-vous et avez-vous déjà pris en compte ces actes ?

    Source

    scmagazine

  16. #16
    Responsable 2D/3D/Jeux


    Avatar de LittleWhite
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mai 2008
    Messages
    26 858
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Mai 2008
    Messages : 26 858
    Points : 218 577
    Points
    218 577
    Billets dans le blog
    120
    Par défaut
    et sa fusion avec MSN, Skype est désormais une cible idéale pour les hackers.
    ->
    et sa fusion avec MSN, Skype devient une cible idéale pour les hackers en regroupant de très nombreux utilisateurs (d'après le logiciels, environ 60 millions de connectés simultanés). Dans les utilisateurs de Skype, beaucoup sont des employés de grandes entreprises, faisant d'elles des cibles parfaites et rentables.
    Pour le moment ce genre d'attaque ne vise que, les tablettes, les ordinateurs portables et fixes. Mais il suffirait de porter ce virus pour infecter également les mobiles. En effet, nombreux sont les mobiles embarquant skype ou un autre logiciel équivalent.
    ->
    Pour le moment, l'attaque ne vise que les ordinateurs, mais il suffirait de porter le virus pour infecter également les mobiles.En effet, nombreux sont les téléphones embarquant skype.
    Jusqu'à présent, il a surtout infecté des utilisateurs en Amérique latine, a déclaré Rodrigo Calvo, un chercheur chez Symantec.

    Le point d'entrée de l'attaque n'est qu'un message anodin contenant un lien menant à un site piégé qui téléchargera automatique le virus. Le piège se situe dans le fait que ce message peut venir d'un de vos contacts, donc, normalement, d'une personne de confiance.
    ->
    Afin de piéger les utilisateur, un simple message contenant un lien est envoyé. Ce lien dirige l'utilisateur sur un site piégé qui téléchargera automatique le virus. Le piège se situe dans le fait que ce message peut venir d'un de vos contacts, donc, normalement, d'une personne de confiance.

    Pour le moment, il a surtout infecté des utilisateurs en Amérique latine, a déclaré Rodrigo Calvo, un chercheur chez Symantec, mais déjà 170 000 clics ont été effectués sur le lien piégé
    Puis la partie votre opinion
    Vous souhaitez participer à la rubrique 2D/3D/Jeux ? Contactez-moi

    Ma page sur DVP
    Mon Portfolio

    Qui connaît l'erreur, connaît la solution.

  17. #17
    Membre chevronné

    Avatar de nicosmash
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2012
    Messages
    395
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Octobre 2012
    Messages : 395
    Points : 2 107
    Points
    2 107
    Par défaut
    Les hackers utilisent Skype et d'autres applications de messagerie instantanée pour répandre le trojan "Liftoh".
    Les utilisateurs des messagerie reçoivent un hyperlien, contenant un simple lien menant à un site piégé.

    Depuis le rachat par Microsoft de Skype (Cf: Microsoft rachete Skype pour 8.5 milliards de dollars) et sa fusion avec MSN, Skype devient une cible idéale pour les hackers en regroupant de très nombreux utilisateurs (d'après le logiciels, environ 60 millions de connectés simultanés). Dans les utilisateurs de Skype, beaucoup sont des employés de grandes entreprises, faisant d'elles des cibles parfaites et rentables.

    Pour le moment, l'attaque ne vise que les ordinateurs, mais il suffirait de porter le virus pour infecter également les mobiles. En effet, nombreux sont les téléphones embarquant skype.

    Afin de piéger les utilisateur, un simple message contenant un lien est envoyé. Ce lien dirige l'utilisateur sur un site piégé qui téléchargera automatique le virus. Le piège se situe dans le fait que ce message peut venir d'un de vos contacts, donc, normalement, d'une personne de confiance.

    Pour le moment, il a surtout infecté des utilisateurs en Amérique latine, a déclaré Rodrigo Calvo, un chercheur chez Symantec, mais déjà 170 000 clics ont été effectués sur le lien piégé.

    Lorsque vous cliquez sur le lien, vous êtes redirigé vers 4shared.com, qui télécharge un fichier zip contenant weaponized Liftoh. Une fois en place, le cheval de Troie est capable de télécharger des malwares supplémentaires.

    Les URL malveillantes ont été cliquées plus de 170.000 fois, selon Symantec.

    Votre opinion

    Utilisez-vous Skype ? Si oui avec quel OS et sous quel device ?
    Pensez-vous que c'est au antivirus/malware de réagir ou bien est-ce aux messageries instantanées ?
    Afin de diminuer les risques, pensez-vous que lors de la connexion L'utilisateur pourrait définir son adresse IP et seules les personnes avec une adresse IP pré-définie pourraient envoyer et recevoir des messages ?
    Sachant qu'un lien piégé peut être envoyé par un contact de confiance.
    Toujours dans le but de diminuer les risques, pensez-vous que l'utilisateur pourrait établir des black et des white list et que cela pourrait être une solution à ce problème ?
    Quel messagerie utilisez-vous et avez-vous déjà pris en compte ces actes ?

    Source

    scmagazine

  18. #18
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 012
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 012
    Points : 23 145
    Points
    23 145
    Par défaut
    Pour moi cela me semble bon, si c'est aussi bon pour LW ou une autre personne, tu pourras créer un sujet et la proposer en actualité.

  19. #19
    Membre chevronné

    Avatar de nicosmash
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2012
    Messages
    395
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Octobre 2012
    Messages : 395
    Points : 2 107
    Points
    2 107
    Par défaut
    Super j'attends donc votre feu vert

  20. #20
    Responsable 2D/3D/Jeux


    Avatar de LittleWhite
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mai 2008
    Messages
    26 858
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Mai 2008
    Messages : 26 858
    Points : 218 577
    Points
    218 577
    Billets dans le blog
    120
    Par défaut
    Ouep, ça me semble correct, même si le sous titre n'est pas assez clair/intéressant.

    Je dirai pour le sous titre :

    "Les utilisateurs reçoivent un message de leur contact contenant un lien piégé"

    mais vous pouvez proposer mieux
    Vous souhaitez participer à la rubrique 2D/3D/Jeux ? Contactez-moi

    Ma page sur DVP
    Mon Portfolio

    Qui connaît l'erreur, connaît la solution.

+ Répondre à la discussion
Cette discussion est résolue.
Page 1 sur 2 12 DernièreDernière

Discussions similaires

  1. Réponses: 0
    Dernier message: 01/11/2014, 23h12
  2. Réponses: 2
    Dernier message: 12/09/2013, 23h39
  3. Réponses: 9
    Dernier message: 22/07/2013, 20h16
  4. Réponses: 16
    Dernier message: 01/02/2008, 14h24
  5. Aide pour logiciel de messagerie instantanée
    Par tibou8985 dans le forum Tomcat et TomEE
    Réponses: 3
    Dernier message: 09/01/2007, 12h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo