S'identifier / Créer un compte
  • Actualités
  • Dossiers
  • Tests
  • Commentaires
  • INpactiens
Publicité

Attaqué, le site d'un éditeur antivirus devient vecteur de virus

iFrame, y crame

Le site de SmartCop, un antivirus édité par la société indienne AvSoft, va devoir utiliser une bonne dose de désinfectant.

smartcop

Un contributeur de la liste Full Disclosure, dédiée à la sécurité informatique, a repéré que le site en question, et spécialement la page dédiée au téléchargement, était infecté par un virus de la famille des Virut.

Selon les premiers éléments, c’est une ancienne faille de la balise iFrame qui a été exploitée. Elle permet d’insérer des cadres « invisibles » dans une page web afin d’ouvrir discrètement une page hébergée sur un serveur tiers d’où est menée une attaque en règle sur les systèmes faillibles. Les lignes malicieuses ont été intégrées évidemment à l’insu de l’éditeur, sans doute par une injection de code.

De fait, la faille est très connue, ce qui implique que les systèmes à jour et ceux équipés d’un antivirus ne seront pas affectés. De fait, selon les dernières informations, tout a été depuis colmaté par l’éditeur, qui aurait pu rêver d’une meilleure publicité pour ses solutions.




Source : Annysoft
Marc Rees

Journaliste, rédacteur en chef

Le 11 février 2008 à 10:57 (20 547 lectures)

Il y a 17 commentaires

Avatar de Fouiky INpactien
Fouiky Le lundi 11 février 2008 à 11:03:37
Inscrit le jeudi 25 octobre 07 - 1815 commentaires
Pour les antivirus, comme pour les telephones, je fais confiance aux firmes Finlandaises : F-Secure ne m'a jamais laissé tomber.

La Finlande est le pays considéré comme le plus "sure" au miveau informatique, ces gens savent de quoi ils parlent !
Avatar de mumu INpactien
mumu Le lundi 11 février 2008 à 11:20:20
Inscrit le jeudi 27 juillet 06 - 4764 commentaires
Les iframes, çaÿdlamaÿrde de toute façon. Z'avaient qu'à faire du HTML correctement devil.gif
Avatar de benich36 INpactien
benich36 Le lundi 11 février 2008 à 11:23:46
Inscrit le jeudi 26 juillet 07 - 192 commentaires
Les iframes, çaÿdlamaÿrde de toute façon. Z'avaient qu'à faire du HTML correctement devil.gif


+1

Au fait, leur site n'est toujours pas corrigé ? ( ou bien c'est le matin et je suis passé a coté )
Avatar de Malekal_morte INpactien
Malekal_morte Le lundi 11 février 2008 à 11:28:55
Inscrit le mardi 13 février 07 - 34 commentaires
Fouiky, n'importe quoi que de juger les compétences par l'origine d'un pays...

Tiens vas lire ça :
http://www.techfornovices.com/2007/12/f-secure-forum-hacked-but-back-online.html

Ca peut arriver à tout le monde.

Edité par Malekal_morte le lundi 11 février 2008 à 11:30
Avatar de radisman INpactien
radisman Le lundi 11 février 2008 à 11:46:22
Inscrit le vendredi 2 février 07 - 232 commentaires


c'est le genre de niouz qui rappelle de bien mettree à jour ses appli ...
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.

Il y a 17 commentaires