actualité
 L'actualité informatique et multimédia
 Un cheval de Troie maître chanteur
 Des pirates auraient exploité une vieille faille d’Internet Explo...
Pirate

Des pirates auraient exploité une vieille faille d'Internet Explorer pour se lancer dans une sombre activité : l'extorsion par chantage. Cette faille avait été colmatée par Microsoft voilà bien longtemps, dans le bulletin de sécurité MS04-023 datant de juillet 2004. Cette opération a été découverte et décrite par Websense Security Labs.

Le principe est simple : les pirates prennent la possession de l'ordinateur faillible afin de verrouiller les textes qui y sont stockés. Une note est portée alors à la connaissance de la victime pour lui offrir une clé de déblocage des précieux éléments. Pour l'obtenir, elle doit simplement verser 200 dollars aux maîtres chanteurs. L'attaque se fait via un cheval de Troie downloader-aag, exécuté automatiquement lors de la visite d'un site piégé. L'équidé commence alors son œuvre et place en outre un message indiquant comment procéder au paiement, via le site eGold.com.

Un chercheur de la société Lurhq aurait déjà réussi à déverrouiller ces fichiers mais rien ne dit que ces attaques ne se perfectionneront pas. En attendant, il devrait être tout de même facile de plomber le compte eGold, voire de glisser jusqu'au destinataire. On notera qu'en guise de prévention, le site de sécurité préconise l'achat de leurs produits, sans même mentionner la moindre mise en place de la rustine précitée... est-ce bien sérieux ?



Rédigée par le mercredi 25 mai 2005 à 12h08 (4881 lectures)
Source de l'INformation : Branchez Vous
Partager cette actualité par e-mail Imprimer cette actualité Proposer une actualité PC INpact sur votre site Sauvegarder cette actualité dans votre dossier Télécharger en pdf cette actualité Signaler une erreur dans la news

Il y a 18 commentaires dont 18 nouveaux - Poster un commentaire

Sur le même sujet d'actualité :


Recherches relatives : - -