Navigation
L'actualité informatique et multimédia
MS Antispyware et Symantec touchés : trojan et faille
Sophos vient de découvrir un programme malicieux de type cheval d...
Sophos vient de découvrir un programme malicieux de type cheval d...
Sophos vient de découvrir un programme malicieux de type cheval de troie, qui s'attaque directement à l'outil d'élimination de spywares de Microsoft. De son côté, c'est Secunia qui vient de trouver une faille dite « hautement critique » dans les produits de Symantec.
MS Antispyware semble donc visé par un trojan appelé BankAsh-A, qui a pour rôle principal de dérober des mots de passe, d'espionner les connexions de la victime, ou même d'afficher de fausses pages de login dès qu'un site de banque ou de bourse est accédé.
Les banques touchées sont les suivantes : Barclays, Cahoot, Halifax, HSBC, Lloyds TSB, Nationwide, NatWest, et Smile. Ce trojan peut récupérer toutes sortes de login et de mots de passe (emails, banques...), et renvoie régulièrement les données sur un FTP dédié.
BankAsh-A peut aussi désactiver MS Antispyware, et bloquer l'accès à de nombreux sites en rapport avec la sécurité informatique .
Et c'est maintenant au tour de Symantec. Le site Secunia vient de relayer une trouvaille de ISS X-Force, qui a déniché une faille de sécurité qualifiée de hautement critique, touchant un grand nombre des produits de la société.
La faille pourrait permettre l'exécution d'un code arbitraire par buffer overflow, lors de l'inspection d'un fichier UPX spécialement préparé pour l'occasion. L'intrusion se fait alors par l'exploitation d'une erreur dans le module DEC2EXE, utilisé par l'antivirus pour l'inspection de fichiers compressés UPX.
Heureusement, les mises à jour sont déjà prêtes chez Symantec, elles sont disponibles par LiveUpdate.
MS Antispyware semble donc visé par un trojan appelé BankAsh-A, qui a pour rôle principal de dérober des mots de passe, d'espionner les connexions de la victime, ou même d'afficher de fausses pages de login dès qu'un site de banque ou de bourse est accédé.
Les banques touchées sont les suivantes : Barclays, Cahoot, Halifax, HSBC, Lloyds TSB, Nationwide, NatWest, et Smile. Ce trojan peut récupérer toutes sortes de login et de mots de passe (emails, banques...), et renvoie régulièrement les données sur un FTP dédié.
BankAsh-A peut aussi désactiver MS Antispyware, et bloquer l'accès à de nombreux sites en rapport avec la sécurité informatique .
Et c'est maintenant au tour de Symantec. Le site Secunia vient de relayer une trouvaille de ISS X-Force, qui a déniché une faille de sécurité qualifiée de hautement critique, touchant un grand nombre des produits de la société.
La faille pourrait permettre l'exécution d'un code arbitraire par buffer overflow, lors de l'inspection d'un fichier UPX spécialement préparé pour l'occasion. L'intrusion se fait alors par l'exploitation d'une erreur dans le module DEC2EXE, utilisé par l'antivirus pour l'inspection de fichiers compressés UPX.
Heureusement, les mises à jour sont déjà prêtes chez Symantec, elles sont disponibles par LiveUpdate.
Rédigée par le mercredi 09 février 2005 à 18h19 (2780 lectures)
Source de l'INformation : The Inquirer
Source de l'INformation : The Inquirer
Le reste de l'actualité :
10-02-05 : Moniteur LCD Samsung 920T 19" à la loupe
10-02-05 : Carte son Terratec Aureon 7.1 FireWire
10-02-05 : Carte mère ASUS P5AD2-E avec chipset i925XE
10-02-05 : Kit 1 Go de mémoire DDR2 Wintec AmpX PC2-5400
09-02-05 : PNY sort une version 512 Mo de son stylo-clef USB
09-02-05 : MS Antispyware et Symantec touchés : trojan et faille
09-02-05 : Participer à la guerre contre des sites frauduleux
09-02-05 : Très mauvaise nouvelle pour les overclockeurs
09-02-05 : Retour sur l'iPod à l'Université de Duke
09-02-05 : La PDG de HP, Carly Fiorina, présente sa démission
10-02-05 : Carte son Terratec Aureon 7.1 FireWire
10-02-05 : Carte mère ASUS P5AD2-E avec chipset i925XE
10-02-05 : Kit 1 Go de mémoire DDR2 Wintec AmpX PC2-5400
09-02-05 : PNY sort une version 512 Mo de son stylo-clef USB
09-02-05 : MS Antispyware et Symantec touchés : trojan et faille
09-02-05 : Participer à la guerre contre des sites frauduleux
09-02-05 : Très mauvaise nouvelle pour les overclockeurs
09-02-05 : Retour sur l'iPod à l'Université de Duke
09-02-05 : La PDG de HP, Carly Fiorina, présente sa démission
Firefox 3 : se rendre rapidement sur ses sites préférés
Lorsque l’on commence à posséder une liste immense...
Lorsque l’on commence à posséder une liste immense...
Firefox 3 : ajouter des étiquettes sur les marque-pages
La gestion des étiquettes sous Firefox est un moyen...
La gestion des étiquettes sous Firefox est un moyen...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.7867 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.7867 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























