IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Des pirates se servent du conflit syrien pour distribuer un malware tenace


Sujet :

Sécurité

  1. #1
    Expert éminent sénior

    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2013
    Messages
    426
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Enseignement

    Informations forums :
    Inscription : Mars 2013
    Messages : 426
    Points : 32 561
    Points
    32 561
    Par défaut Des pirates se servent du conflit syrien pour distribuer un malware tenace
    Des pirates se servent du conflit syrien pour distribuer un malware tenace
    qui exploite une vulnérabilité Zero day de Windows XP

    Avec la fin du support de Windows XP prévue pour cette année, l’idée selon laquelle le système d’exploitation de la firme de Redmond sera le paradis des hackers se précise.

    En novembre de l’année dernière, Microsoft publiait un avis de sécurité sur une toute nouvelle vulnérabilité Zero-day, qui donnait la possibilité à un hacker d’élever son niveau de privilège à l’extrême dans un ordinateur cible sous Windows XP ou Windows Server 2003.

    L’exploitation de ladite vulnérabilité donnait les pleins pouvoirs aux hackers de créer des comptes d’utilisateurs avec tous les niveaux de privilèges possibles, ainsi que la capacité de lire et d’écrire des données sur le système affecté.

    Trend Micro, la firme de sécurité à l’origine de la découverte de la nouvelle variante de CryptoLocker, a repéré les traces d’un malware exploitant cette vulnérabilité Zero-day dans 28 ambassades d’une capitale d’un pays du Moyen-Orient. Comme particularité, le malware est très résistant aux outils d’analyse communément utilisés par les experts en sécurité.

    La propagation du malware s’est faite par le canal du courriel. Les employés des ambassades ont reçu un mail avec une pièce jointe (le malware), dont l’objet et le nom de la pièce jointe étaient en relation avec le conflit syrien.

    À cause de la nature sophistiquée de l’attaque, les experts de Trend Micro en tirent la conclusion que les responsables disposent des ressources et d’un niveau d’organisation supérieur à celui du commun des cybercriminels.

    Avec la cessation imminente du support de Windows XP, l’une des solutions pour les utilisateurs serait de migrer vers des versions plus récentes de Windows, ou alors de chercher du côté des systèmes alternatifs comme Linux et ses nombreuses distributions (Ubuntu, Fedora, etc).

    Source : Trend Micro

    Et vous ?

    Qu'en pensez-vous ?

  2. #2
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Janvier 2013
    Messages
    27
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2013
    Messages : 27
    Points : 41
    Points
    41
    Par défaut
    Que Microsoft veut de l'argent , mais que nous ne sommes pas obligé de subir , les systèmes alternatif tel linux sont une possibilité à prendre en compte , même un utilisateur lambda peut vite s'habituer à ces environnements surtout Ubuntu.

    Il est aussi étonnant que dans des lieux si important tel les ambassades , ils prennent un risque tel celui la.

  3. #3
    Nouveau membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Octobre 2013
    Messages
    12
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Maroc

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Octobre 2013
    Messages : 12
    Points : 31
    Points
    31
    Par défaut
    Citation Envoyé par Cedric Chevalier Voir le message
    Qu'en pensez-vous ?
    Je trouve dérisoire que des ambassades (avec toutes les informations sensibles auquel donnent accès) tournent encore sous Xp .

    Je comprend que le coût d'une licence Seven par poste se révèle assez cher après une bonne dizaine d'ordinateurs mais si c'est pour protéger des donnés confidentiels c'est de l'argent bien dépensé non ?

  4. #4
    Membre du Club
    Homme Profil pro
    Developpeur PHP5 - Symfony2 & Android 4.4
    Inscrit en
    Janvier 2013
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Developpeur PHP5 - Symfony2 & Android 4.4

    Informations forums :
    Inscription : Janvier 2013
    Messages : 14
    Points : 42
    Points
    42
    Par défaut
    Je comprend que le coût d'une licence Seven par poste se révèle assez cher après une bonne dizaine d'ordinateurs mais si c'est pour protéger des donnés confidentiels c'est de l'argent bien dépensé non ?
    Si c'est pour protéger des données confidentielles, pourquoi utiliser l'OS qui est la principale cible de malwares de ce genre ? Est-ce une preuve de l'incompétence de certains ?

  5. #5
    Membre éprouvé Avatar de Shuty
    Homme Profil pro
    Ingénieur en développement
    Inscrit en
    Octobre 2012
    Messages
    630
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur en développement
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 630
    Points : 1 174
    Points
    1 174
    Par défaut
    Vive les scan mail anti virus... !
    Agence web Dim'Solution, créateur de solutions numériques
    Sites internet, ecommerce, logiciels, applications mobiles, référencement (SEO), plugin Prestashop, Magento, WordPress, Joomla!...

    Cours de trading gratuit | Envoyer des sms gratuitement | Envoyer des fax gratuitement | Plateforme de Fax à l'international

  6. #6
    Membre averti
    Profil pro
    Inscrit en
    Octobre 2010
    Messages
    184
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2010
    Messages : 184
    Points : 409
    Points
    409
    Par défaut
    Citation Envoyé par Shuty Voir le message
    Vive les scan mail anti virus... !
    Un scan antivirus sera inefficace sur une menace 0day... Au niveau d'une ambassade tous les fichiers susceptibles de contenir un exécutable devraient être purement et simplement filtrés (exe bat js pdf doc zip cryptés)...

  7. #7
    Membre habitué Avatar de rsuinux
    Homme Profil pro
    Infirmier Formateur pour logiciel de Dossiers de Soins Informatisés
    Inscrit en
    Août 2007
    Messages
    128
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Vienne (Limousin)

    Informations professionnelles :
    Activité : Infirmier Formateur pour logiciel de Dossiers de Soins Informatisés
    Secteur : Santé

    Informations forums :
    Inscription : Août 2007
    Messages : 128
    Points : 170
    Points
    170
    Par défaut
    Et bien moi, je comprend les ambassades.
    En fait, je pense que c'est par "paresse" : changer le matériel, les systèmes dessus si ce sont eux qui le font, former au nouveau windows, peut être migrer les applications et/ou les données.
    Je bosse dans un hôpital, ils ont encore aussi du XP et ne veulent pas changer non plus "à cause des utilisateurs" (expression entendue!!!)

    Donc je comprend. Mais je n'excuse pas pour autant.
    Si tu ne sais pas: demande, si tu sais, partage.

Discussions similaires

  1. MySQL.com piraté pour distribuer des programmes malveillants
    Par Hinault Romaric dans le forum MySQL
    Réponses: 3
    Dernier message: 28/09/2011, 08h02
  2. Réponses: 19
    Dernier message: 25/08/2010, 14h51
  3. Twitter, la nouvelle arme des pirates pour propager des virus
    Par Emmanuel Chambon dans le forum Actualités
    Réponses: 14
    Dernier message: 20/08/2009, 09h27
  4. Réponses: 8
    Dernier message: 22/05/2006, 09h25
  5. Réponses: 6
    Dernier message: 30/06/2004, 08h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo