Connexion :
Pass oublié | InscriptionEn ce moment sur le site :
Partenaires :
Blog Coupe du mondeThe Site Oueb
Tom's Hardware
NDFR
Certaines pages de MySpace vérolées !
Utilisateurs de MySpace, soyez vigilant ! En effet, il semblerait que des pirates aient réussis à infecter les visiteurs en incluant dans certains blogs un trojan !
D’après ZATAZ, plusieurs blogs seraient aujourd’hui infectés. Nous pouvons le remarquer grâce à une iFrame renvoyant des adresses en Chine, de type "co8vd.cn/s/", "filcu.cn/s/", mais bien d’autres encore !
Les blogs d’Alicia Keys en ont fait les frais, mais ils ne sont pas les seuls : nous pouvons nommés ceux de Greements of Fortune (groupe Français), Les Punk de chez Passarounders ou encore Anglais, Dykeenies, …
Pour infecter, ils font croire à l’utilisateur qu’il ne possède pas les bons codecs, et propose donc de télécharger un faux codec "videoAccessCodexInstall.exe". Il ne faut naturellement ni le télécharger ni l’installer.
Nous nous posons la question si cette attaque n’est pas en relation avec celle qu’il y a eu en début de mois : un site Internet, nommé « Operation MySpace » avait mis à disposition du public pas moins de 62 000 logins et mots de passes ! Ils semblaient tous valides et permettaient donc de prendre contrôle de l’espace piraté, en changeant simplement le mot de passe du blog par exemple …
D’après ZATAZ, plusieurs blogs seraient aujourd’hui infectés. Nous pouvons le remarquer grâce à une iFrame renvoyant des adresses en Chine, de type "co8vd.cn/s/", "filcu.cn/s/", mais bien d’autres encore !
Les blogs d’Alicia Keys en ont fait les frais, mais ils ne sont pas les seuls : nous pouvons nommés ceux de Greements of Fortune (groupe Français), Les Punk de chez Passarounders ou encore Anglais, Dykeenies, …
Pour infecter, ils font croire à l’utilisateur qu’il ne possède pas les bons codecs, et propose donc de télécharger un faux codec "videoAccessCodexInstall.exe". Il ne faut naturellement ni le télécharger ni l’installer.
Nous nous posons la question si cette attaque n’est pas en relation avec celle qu’il y a eu en début de mois : un site Internet, nommé « Operation MySpace » avait mis à disposition du public pas moins de 62 000 logins et mots de passes ! Ils semblaient tous valides et permettaient donc de prendre contrôle de l’espace piraté, en changeant simplement le mot de passe du blog par exemple …
Commentaires |
Imprimer |
Ajouter à :
Actualité Sécurité
- 31/10/2007 - Les SPAM audio débarquent en force !
- 01/10/2007 - Des pirates se font passer pour le Dalaï Lama
- 19/09/2007 - Les widgets : le nouveau vecteur d'attaque ?
- 29/08/2007 - Sony recommence à utiliser les rootkits !
- 11/07/2007 - Attention : Mozilla FireFox 2 , faille critique
- 07/07/2007 - Les logiciels de Contrôle Parental n'ont pas la côte !
- 02/07/2007 - Chasse aux Faussaire : Une souris détecte les faux billets !
- 29/06/2007 - Bilan d'une étude sur les DRM
- 27/06/2007 - Danger sur MSN