Connexion :
Pass oublié | InscriptionEn ce moment sur le site :
Partenaires :
Blog Coupe du mondeThe Site Oueb
Tom's Hardware
NDFR
uTorrent : un virus hébergé sur le site durant 2 heures
Publié par mickael44 le 16/09/2011 00:00 dans la rubrique Sécurité
hacking site virus malware scareware antivirus
hacking site virus malware scareware antivirus
Les serveurs hébergeant le site d'uTorrent, un célèbre client Bittorent, ont été piratés dans la journée de mercredi. Ainsi, il a été proposé aux internautes de télécharger un malware à la place du logiciel original.En effet, un article du blog Bittorent précise que l'application uTorrent pour Windows a été modifiée de 4h20 à 6h20 et proposait en son sein "Security Shield", un logiciel se faisant passer pour un antivirus (un "scareware").
Une fois le malware exécuté, ce dernier affiche plusieurs pop-up signalant qu'un virus est présent dans l'ordinateur et propose de le supprimer contre l'achat d'une licence. Ce message est évidement faux. Aucun virus, si ce n'est l'applicatif lui-même, n'est présent dans la machine de la victime.
Supprimer Security Shield
Si la société a été plutôt réactive, elle estime qu'il y a eu tout de même 28 000 téléchargements de la version vérolée. Le site propose la méthode de désinfection suivante :citation :
- Sous Windows XP, cliquez sur Démarrer, Exécuter puis entrez la commande suivante (sans les guillemets) : "%USERPROFILE%\Local Settings\Application Data\"
- Sous Windows Vista / 7, cliquez sur le bouton Démarrer puis entrez dans le champ de recherche la commande suivante (sans les guillemets) : "%localappdata%"
- Vous devriez trouver dans ce dossier un fichier exécutable isolé
- Rendez-vous dans le gestionnaire des tâches (Ctrl+Alt+Suppr) puis trouvez dans l'onglet "Processus" la ligne correspondant à l'exécutable trouvé dans le dossier. Terminez ce processus.
- Pour finir, supprimez le fichier du dossier
Commentaires |
Imprimer |
Ajouter à :
Actualité Sécurité
- 13/09/2011 - Patch tuesday septembre : 5 mises à jour disponibles
- 11/08/2011 - Patch tuesday août : failles dans le serveur DNS corrigées
- 08/07/2011 - Jailbreakme.com fait son retour et débride l'iPad 2
- 05/07/2011 - Les antivirus gratuits sont-ils suffisants ?
- 01/07/2011 - Shouldichangemypassword : savoir si son compte utilisateur est compromis
- 15/06/2011 - Patch tuesday juin : 9 mises à jour critiques
- 10/05/2011 - Chrome 11 victime d'une faille de sécurité
- 10/05/2011 - Patch tuesday mai : seulement 2 mises à jour
- 24/03/2011 - Windows et certificats SSL : mise à jour de sécurité exceptionnelle
- 09/03/2011 - Patch tuesday mars : 1 mise à jour critique




