IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Les malwares polymorphes génériques montent en puissance


Sujet :

Sécurité

  1. #1
    Expert éminent sénior
    Avatar de Idelways
    Homme Profil pro
    Développeur Ruby on Rails / iOS
    Inscrit en
    Juin 2010
    Messages
    1 374
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Développeur Ruby on Rails / iOS

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 374
    Points : 68 548
    Points
    68 548
    Par défaut Les malwares polymorphes génériques montent en puissance
    Les malwares polymorphes génériques montent en puissance
    Symantec met en garde contre les emails prétendument envoyés par les multifonctions



    Les cyber-escrocs innovent.

    La firme de sécurité Symantec met en garde contre une nouvelle technique d'ingénierie sociale qui infecte les ordinateurs. Les malwares se font passer pour des documents scannés, envoyés par les imprimantes multifonctions intelligentes du bureau ou transférés par des collègues.

    Une fois décompressées, les pièces jointes libèrent généralement des Trojan-téléchargeurs d'après un rapport de Symantec. Ces derniers récupèrent et installent d'autres espèces de malwares, ou détournent des documents et informations sensibles de l'ordinateur assiégé.



    Dans son rapport « Symantec Intelligence » de September 2011, la firme note que de plus en plus de spammeurs et créateurs de malwares abusent du JavaScript pour camoufler leurs activités suspicieuses.
    L'utilisation du langage ne se limite plus aux redirections discrètes vers des sites de phishing, explique Symantec, mais s'étend à l'obfuscation de pages entières.
    Cette technique permet selon Symantec de retarder l'heure du bannissement d'un compte d'hébergement gratuit utilisé par les spammeurs, en compliquant sa détection par l'hébergeur.

    En septembre, les souches agressives de malwares polymorphes génériques représentent 72 % des menaces à propagation par voie de messagerie électronique.
    Cette espèce identifiée pour la première fois en juillet n'y représentait que 23.7 % des malwares, avant de régresser en août (18.5 %) et exploser en septembre.

    Il s'agit d'une espèce de malware capable de muter pour berner les logiciels de sécurité et leurs processus de détection.

    Le rapport de Symantec s'est aussi intéressé aux vulnérabilités de la plateforme Wordpress. Les spammeurs l’exploitent pour cacher des pages HTML qui redirigent vers les sites de spams Canadian Health & Care Mall.
    Une menace qui n'affecte pas les installations individuelles de Wordpress à en croire Symantec.


    Le rapport détaillé est disponible en téléchargement

    Et vous ?

    Que pensez-vous des enseignements du rapport de Symantec ?

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Décembre 2002
    Messages
    245
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2002
    Messages : 245
    Points : 320
    Points
    320
    Par défaut
    Comme par hasard:
    Hewlett-Packard Officejet Location: machine location not set

  3. #3
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2011
    Messages
    51
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Industrie

    Informations forums :
    Inscription : Juillet 2011
    Messages : 51
    Points : 55
    Points
    55
    Par défaut Et c'est pas fini
    Moi je pense que ce genre d'attaque marchera toujours tant que les internautes ne seront pas plus prudents sur leur mails, leur contenu, aux pièces jointes.

  4. #4
    Membre chevronné
    Avatar de Kiiwi
    Inscrit en
    Février 2011
    Messages
    486
    Détails du profil
    Informations forums :
    Inscription : Février 2011
    Messages : 486
    Points : 1 846
    Points
    1 846
    Par défaut
    Les malwares se font passer pour des documents scannés, envoyés par les imprimantes multifonctions intelligentes du bureau ou transférés par des collègues.
    Si notre boite à coutume d'envoyer des fichiers à travers des imprimantes multifonctions intelligentes ... on reconnait vite le message type de cette imprimante je pense.

    Pour le reste, à moins d'être habitué à recevoir des emails impersonnels de la part de nos collègues, on remarque vite la supercherie je pense.


    Quelqu'un à déjà reçu ce genre de spam à virus?
    Il y a beaucoup d'attaques qui sont principalement destinés à certains pays, notamment les anglophones.
    Utilisez des moteurs de recherche solidaires. Parmi ces moteurs de recherche:
    Nouvelle version (aout 2013!) : http://ecosia.org Algorithme de recherche: très performant. 80% des revenus générés sont reversés au programme Plant A Billion Trees. Neutralité carbone pour les recherches Voir http://www.ecosia.org/what
    http://ecogine.org , même résultats que GOOGLE, revenus reversés à des assos écologiques. Voir http://ecogine.org/about/

  5. #5
    Invité
    Invité(e)
    Par défaut
    Moi je pense que ce genre d'attaque marchera toujours tant que les internautes ne seront pas plus prudents sur leur mails, leur contenu, aux pièces jointes.
    C'est ce que je croyais aussi, jusqu'au jour où je me suis fait avoir par une pièce jointe d'un expéditeur réputé sûr et bien connu de moi même.

    Ce jour là j'ai où été infecté et depuis je n'ai plus le même avis, une chose est sûre, ça n'arrive pas qu'aux autres et on est tous sujet à ce genre de problème.

  6. #6
    Expert confirmé Avatar de fregolo52
    Homme Profil pro
    Développeur C
    Inscrit en
    Août 2004
    Messages
    2 364
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur C

    Informations forums :
    Inscription : Août 2004
    Messages : 2 364
    Points : 5 378
    Points
    5 378
    Par défaut
    Citation Envoyé par Ehma Voir le message
    C'est ce que je croyais aussi, jusqu'au jour où je me suis fait avoir par une pièce jointe d'un expéditeur réputé sûr et bien connu de moi même.
    Sans vouloir être indiscret, c'était sur quelle genre d'adresse ? Webmail (style gmail) ou FAI ?
    A mon avis, tu as eu un malware qui t'a piqué ton carnet d'adresse (un classique sur webmail)

Discussions similaires

  1. Les malwares polymorphes génériques montent en puissance
    Par Idelways dans le forum Actualités
    Réponses: 0
    Dernier message: 30/09/2011, 13h58
  2. Les Malwares pour les nuls
    Par pi-2r dans le forum Sécurité
    Réponses: 6
    Dernier message: 06/04/2011, 00h50
  3. Réponses: 8
    Dernier message: 10/03/2011, 14h09
  4. Réponses: 2
    Dernier message: 25/10/2010, 17h29
  5. Sécurité : Les malwares continuent de se propager via USB
    Par Katleen Erna dans le forum Actualités
    Réponses: 4
    Dernier message: 20/09/2009, 15h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo