Les troyens resteront décidément l’une des méthodes préférées des pirates. Ces petits programmes ont la caractéristique de se faire passer pour ce qu’ils ne sont pas, d’où leur qualificatif de « cheval de Troie ».StartPage est probablement l’un des plus pénibles existant actuellement. Une nouvelle variante relance d’ailleurs le combat contre ce troyen dont le but est de coller un maximum d’accès vers des sites pornographiques à l’utilisateur. Exploitant une faille d’Internet Explorer (faites vos mises à jour !), il s’inscrit dans la base de registre en tant qu’extension du navigateur, ce qu’évidemment il n’est pas.
Une fois installé, StartPage.b est particulièrement difficile à enlever. Il va commencer par inscrire un nombre impressionnant de liens vers des sites pornographiques dans les favoris. Quand l’utilisateur infecté tentera d’utiliser certains sites très fréquentés comme Google ou Yahoo, là encore, l’utilisateur sera redirigé vers du contenu pornographique. Légèrement frustrant.
Le problème est que la grande majorité des antivirus le détecte, mais échoue lorsqu’il s’agit de le supprimer complètement. Bien caché, StartPage.b attend que l’orage soit passé, puis se réinstalle tranquillement sous un autre nom en changeant également l’appellation des processus actifs en mémoire.
Le troyen se propage principalement à travers les emails sous forme de fichier Zip ou EXE ou bien directement sur un site malicieux à travers un applet Java, du JavaScript ou du VBScript.
Source :
MicroWorld
Vincent Hermann
le 24 mai 2006 à 15:33
(29 426
lectures)
Actualités et brèves relatives
- 03 / 05 / 2006 : Un trojan visant les joueurs de World of Warcraft
- 03 / 04 / 2006 : FlexiSpy, un espion vendu pour téléphone portable
- 29 / 03 / 2006 : Prison pour espionnage industriel par cheval de Troie
- 12 / 01 / 2006 : SpyMaster.A, un cheval de Troie aux couleurs de MSN
- 18 / 11 / 2005 : Déjà plus de cent virus pour appareils mobiles
- 03 / 10 / 2005 : Une faille d'Office datant d'avril est désormais exploitée
- 06 / 06 / 2005 : Une nouvelle version de Baggle dans nos emails
- 01 / 06 / 2005 : Gigantesque fraude au troyen dévoilée





