IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Expert éminent sénior

    Inscrit en
    Juillet 2009
    Messages
    3 407
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 3 407
    Points : 149 059
    Points
    149 059
    Par défaut Sécurité : un Trojan est capable d'écrire du code HTML à la volée pour afficher de faux relevés on-line
    Sécurité : un Trojan est capable d'écrire du HTML à la volée pour afficher de faux relevés de comptes et faire croire que tout est en ordre


    On n'arrête pas le progrès, surtout lorsqu'il s'agit de pirater les comptes en banque.
    Un nouveau Trojan, très sophistiqué, vient d'être découvert.
    Le principe en est à la fois simple et techniquement très avancé.

    Le malware ne se contente en effet pas de voler les numéros de compte et les identifiants pour les transmettre à un tiers.
    Il camoufle également le méfait.

    Ainsi, l'internaute qui ira vérifier son compte n'y verra que du feu. Le Trojan surveille les connexions et les sites visités. Si la victime se connecte au site de sa banque, le Trojan en question est capable de réécrire à la volée le code HTML des pages visitées et de les injecter, à la place du vrai code HTML, dans le navigateur.

    De cette manière, l'Internaute ne voit pas son vrai relevé mais un "fake".

    C'est la société Finjan, spécialisée en sécurité informatique, qui a découvert ce programme.
    Yuval Ben-Itzhak, Responsable de la Technologie, dévoile ainsi qu'en Août dernier plusieurs clients de grandes banques Allemandes ont été visés par ce type d'attaque. Les escrocs auraient récolté plus de 300.000 Euros en trois semaines.

    Le Trojan, baptisé URLZone, se connecterait sur un serveur en Ukraine qui lui donnerait ses instructions (agissant ainsi sur le même principe qu'un "bot" obéissant à distance à un serveur "command-and-control").

    Décidément très poussé, le malware génère des montants de transferts aléatoires pour éviter les filtres automatiques anti-fraudes des banques.
    Il vérifie dans la foulée que les montants en question ne dépassent pas les limites autorisées pour le compte attaqué.

    L'argent était ensuite transféré sur les comptes de plusieurs "mules" recrutées en ligne (pour du travail à domicile - dit le rapport), mules totalement ignorantes de l'origine frauduleuse des fonds qui transitent par leur banque.
    Le rapport n'indique pas le profil psychologique des personnes ayant accepté de faire transiter de l'argent sur leurs comptes dans le cadre de la rémunération d'un travail...

    Chaque mule n'a été utilisée que deux fois pour, là encore, ne pas attirer l'attention avec des circuits répétitifs et, à la longue, identifiables.

    Le Trojan, lui, s'installe sur des machines visitant un site malicieux créé par le gang qui gère toute cette escroquerie.
    Depuis, et sur communication des informations à la justice, le serveur Ukrainien a fermé le domaine du "command-and-control".

    Ben-Itzhak, assez peu confiant sur l'avenir, précise que la majorité des machines infectées surfaient avec Internet Explorer mais que d'autres navigateurs peuvent être touchés.

    Et que si les banques visées étaient Allemandes, il est sûr "que le phénomène va se répandre à d'autres pays".

    La société Finjan estime que le gang qui a conçu ce Trojan pourrait en tirer un profit annuel de 7.3 millions de dollars (5 millions d'euros).

    Source : Le rapport de la société Finjan (pdf) et la page explicative de la technique utilisée.


    Lire aussi :

    La rubrique Sécurité de Développez.com

    Et vous ?

    Que pensez-vous de ce malware sorti tout droit d'un livre de SF ?

  2. #2
    Inactif  
    Profil pro
    Inscrit en
    Avril 2008
    Messages
    885
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : Avril 2008
    Messages : 885
    Points : 1 320
    Points
    1 320
    Par défaut
    Bonsoir,

    Sait-on quelles interfaces Web de banques sont potentiellement affectées ?
    C'est juste qu'en voyant les captures d'écrans qu'ils fournissent, je me demande bien où ils sont allés les chercher (sauf si ça date d'il y a 15 ans)
    Non, vraiment, c'est plus du mauvais buzz qu'autre chose, une façon de faire parler d'eux (Finjan).
    *graou* et même *graou*, ou encore *graou*

  3. #3
    Rédacteur
    Avatar de pi-2r
    Homme Profil pro
    Développeur Java
    Inscrit en
    Juin 2006
    Messages
    1 486
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Juin 2006
    Messages : 1 486
    Points : 2 440
    Points
    2 440
    Par défaut
    Bonsoir,

    Citation Envoyé par Gordon Fowler Voir le message
    Le Trojan surveille les connexions et les sites visités. Si la victime se connecte au site de sa banque, le Trojan en question est capable de réécrire à la volée le code HTML des pages visitées et de les injecter, à la place du vrai code HTML, dans le navigateur.

    De cette manière, l'Internaute ne voit pas son vrai relevé mais un "fake".
    il doit surement utiliser du code javascript pour réécrire la page....
    Les pièges de l'Internet
    Helix, réponse à une intrusion


    "La plus grande gloire n'est pas de ne jamais tomber, mais de se relever à chaque chute." Confucius
    "Si j'ai vu plus loin, c'est en me tenant sur les épaules de géants." Isaac Newton

  4. #4
    Membre habitué
    Inscrit en
    Juillet 2003
    Messages
    196
    Détails du profil
    Informations forums :
    Inscription : Juillet 2003
    Messages : 196
    Points : 165
    Points
    165
    Par défaut true gang
    On pourrait pas faire un truc comme ça pour le prochain défi interlangage !

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Août 2009
    Messages
    383
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2009
    Messages : 383
    Points : 474
    Points
    474
    Par défaut
    Je suis sidéré par le génie de certains.. ça ferait presque peur.

  6. #6
    Membre régulier
    Inscrit en
    Juin 2009
    Messages
    114
    Détails du profil
    Informations forums :
    Inscription : Juin 2009
    Messages : 114
    Points : 94
    Points
    94
    Par défaut
    pour le descriptif de la technique utilisé ::

    http://www.finjan.com/MCRCblog.aspx?EntryId=2213

    vicieux ...

  7. #7
    Expert éminent sénior

    Inscrit en
    Juillet 2009
    Messages
    3 407
    Détails du profil
    Informations forums :
    Inscription : Juillet 2009
    Messages : 3 407
    Points : 149 059
    Points
    149 059
    Par défaut
    Citation Envoyé par sshpcl2 Voir le message
    pour le descriptif de la technique utilisé ::

    http://www.finjan.com/MCRCblog.aspx?EntryId=2213

    vicieux ...
    Merci pour le lien !

    Je l'ai rajouté à l'article.

    Cordialement,

    Gordon

Discussions similaires

  1. Réponses: 1
    Dernier message: 14/07/2009, 09h37
  2. [GD] Est il possible écrire avec PHP sur une image JPG ?
    Par arnaudperfect dans le forum Bibliothèques et frameworks
    Réponses: 9
    Dernier message: 28/11/2008, 17h36
  3. Réponses: 2
    Dernier message: 24/07/2007, 13h50
  4. [Sécurité] Mon accès est-il bien sécurisé ?
    Par Tchupacabra dans le forum Langage
    Réponses: 6
    Dernier message: 29/05/2007, 11h59
  5. Esque Visual est capable de compiler ?
    Par evlan dans le forum Visual C++
    Réponses: 4
    Dernier message: 04/03/2007, 17h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo