IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Archives Discussion :

Les hackers utilisent Skype et autres logiciels de messagerie instantanée pour répandre le trojan "Liftoh"


Sujet :

Archives

  1. #21
    Membre très actif

    Avatar de nicosmash
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2012
    Messages
    395
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Octobre 2012
    Messages : 395
    Par défaut
    Les hackers utilisent Skype et d'autres applications de messagerie instantanée pour répandre le trojan "Liftoh".
    Les utilisateurs reçoivent un message de leur contact contenant un lien piégé.

    Depuis le rachat par Microsoft de Skype (Cf: Microsoft rachete Skype pour 8.5 milliards de dollars) et la fusion de MSN, le client de Microsoft, ce dernier comptant de très nombreux utilisateurs est une cible idéale pour les hackers. Les entreprises ont elles aussi l'habitude d'utiliser Skype, rendant le logiciel encore plus attrayant.

    De plus, ce genre d'attaque peut aussi infecter les mobiles, sachant que nombreux sont ceux embarquant Skype ou un autre logiciel. Dans ce cas, il suffirait de porter le virus pour le rendre compatible avec les mobiles.

    Jusqu'à présent, il a surtout infecté des utilisateurs en Amérique latine, a déclaré Rodrigo Calvo, un chercheur chez Symantec.

    Le point d'entrée de l'attaque n'est qu'un message anodin contenant un lien menant à un site piégé qui téléchargera automatique le virus. Le piège se situe dans le fait que ce message peut venir d'un de vos contacts, donc, normalement, d'une personne de confiance.

    Lorsque vous cliquez sur le lien, vous êtes redirigé vers 4shared.com, qui télécharge un fichier zip contenant weaponized Liftoh. Une fois en place, le cheval de Troie est capable de télécharger des malwares supplémentaires.

    Les URL malveillantes ont été cliquées plus de 170.000 fois, selon Symantec.

    Votre opinion

    Utilisez-vous Skype ? Si oui avec quel OS et sous quel device ?
    Pensez-vous que c'est au antivirus/malware de réagir ou bien est-ce aux messageries instantanées ?
    Afin de diminuer les risques, pensez-vous que lors de la connexion L'utilisateur pourrait définir son adresse IP et seules les personnes avec une adresse IP pré-définie pourraient envoyer et recevoir des messages ?
    Sachant qu'un lien piégé peut être envoyé par un contact de confiance.
    Toujours dans le but de diminuer les risques, pensez-vous que l'utilisateur pourrait établir des black et des white list et que cela pourrait être une solution à ce problème ?"
    Quel messagerie utilisez-vous et avez-vous déjà pris en compte ces actes ?

    Source

    scmagazine

  2. #22
    Membre très actif

    Avatar de nicosmash
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2012
    Messages
    395
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Octobre 2012
    Messages : 395
    Par défaut
    J'ai relu et mis à jours (merci Little), et la MàJ est au-dessus.

  3. #23
    Responsable 2D/3D/Jeux


    Avatar de LittleWhite
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mai 2008
    Messages
    27 264
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Mai 2008
    Messages : 27 264
    Billets dans le blog
    177
    Par défaut
    Les URL malveillantes ont été cliquées plus de 170.000 fois, selon Symantec
    D'après Symantec (il faut donner une date), plus de 170.000 clics ont été effectués sur les liens malveillants.
    Vous souhaitez participer à la rubrique 2D/3D/Jeux ? Contactez-moi

    Ma page sur DVP
    Mon Portfolio

    Qui connaît l'erreur, connaît la solution.

  4. #24
    Membre très actif

    Avatar de nicosmash
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2012
    Messages
    395
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Octobre 2012
    Messages : 395
    Par défaut
    Si le lien te convient je peux le proposer en actualité.

    http://www.symantec.com/connect/blog...in-w32phopifas

  5. #25
    Membre très actif

    Avatar de nicosmash
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2012
    Messages
    395
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Octobre 2012
    Messages : 395
    Par défaut
    Les hackers utilisent Skype et d'autres applications de messagerie instantanée pour répandre le trojan "Liftoh".
    Les utilisateurs reçoivent un message de leur contact contenant un lien piégé.

    Depuis le rachat par Microsoft de Skype (Cf: Microsoft rachete Skype pour 8.5 milliards de dollars) et la fusion de MSN, le client de Microsoft, ce dernier comptant de très nombreux utilisateurs est une cible idéale pour les hackers. Les entreprises ont elles aussi l'habitude d'utiliser Skype, rendant le logiciel encore plus attrayant.

    De plus, ce genre d'attaque peut aussi infecter les mobiles, sachant que nombreux sont ceux embarquant Skype ou un autre logiciel. Dans ce cas, il suffirait de porter le virus pour le rendre compatible avec les mobiles.

    Jusqu'à présent, il a surtout infecté des utilisateurs en Amérique latine, a déclaré Rodrigo Calvo, un chercheur chez Symantec.

    Le point d'entrée de l'attaque n'est qu'un message anodin contenant un lien menant à un site piégé qui téléchargera automatique le virus. Le piège se situe dans le fait que ce message peut venir d'un de vos contacts, donc, normalement, d'une personne de confiance.

    Lorsque vous cliquez sur le lien, vous êtes redirigé vers 4shared.com, qui télécharge un fichier zip contenant weaponized Liftoh. Une fois en place, le cheval de Troie est capable de télécharger des malwares supplémentaires.

    Les URL malveillantes ont été cliquées plus de 170.000 fois (Document Symantec 23/05/13), selon Symantec.

    Votre opinion

    Utilisez-vous Skype ? Si oui avec quel OS et sous quel device ?
    Pensez-vous que c'est au antivirus/malware de réagir ou bien est-ce aux messageries instantanées ?
    Afin de diminuer les risques, pensez-vous que lors de la connexion L'utilisateur pourrait définir son adresse IP et seules les personnes avec une adresse IP pré-définie pourraient envoyer et recevoir des messages ?
    Sachant qu'un lien piégé peut être envoyé par un contact de confiance.
    Toujours dans le but de diminuer les risques, pensez-vous que l'utilisateur pourrait établir des black et des white list et que cela pourrait être une solution à ce problème ?"
    Quel messagerie utilisez-vous et avez-vous déjà pris en compte ces actes ?

    Source

    scmagazine

  6. #26
    Responsable 2D/3D/Jeux


    Avatar de LittleWhite
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mai 2008
    Messages
    27 264
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Mai 2008
    Messages : 27 264
    Billets dans le blog
    177
    Par défaut
    Faut publier, avant que l'on ai les deux mois de retard
    Vous souhaitez participer à la rubrique 2D/3D/Jeux ? Contactez-moi

    Ma page sur DVP
    Mon Portfolio

    Qui connaît l'erreur, connaît la solution.

  7. #27
    Membre très actif

    Avatar de nicosmash
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2012
    Messages
    395
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Vaucluse (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Octobre 2012
    Messages : 395
    Par défaut
    Je propose en actualité ici ou je crée une nouvelle discussion ?

  8. #28
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 026
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 026
    Par défaut
    Crée une nouvelle discutions.

  9. #29
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 026
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 026
    Par défaut
    Actualité publié, félicitations

+ Répondre à la discussion
Cette discussion est résolue.
Page 2 sur 2 PremièrePremière 12

Discussions similaires

  1. Réponses: 0
    Dernier message: 01/11/2014, 23h12
  2. Réponses: 2
    Dernier message: 12/09/2013, 23h39
  3. Réponses: 9
    Dernier message: 22/07/2013, 20h16
  4. Réponses: 16
    Dernier message: 01/02/2008, 14h24
  5. Aide pour logiciel de messagerie instantanée
    Par tibou8985 dans le forum Tomcat et TomEE
    Réponses: 3
    Dernier message: 09/01/2007, 12h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo