Connexion :
Pass oublié | InscriptionEn ce moment sur le site :
Partenaires :
Blog Coupe du mondeThe Site Oueb
Tom's Hardware
NDFR
uTorrent : un virus hébergé sur le site durant 2 heures
Publié par mickael44 le 16/09/2011 00:00 dans la rubrique Sécurité
hacking site virus malware scareware antivirus
Les serveurs hébergeant le site d'uTorrent, un célèbre client Bittorent, ont été piratés dans la journée de mercredi. Ainsi, il a été proposé aux internautes de télécharger un malware à la place du logiciel original.hacking site virus malware scareware antivirus
En effet, un article du blog Bittorent précise que l'application uTorrent pour Windows a été modifiée de 4h20 à 6h20 et proposait en son sein "Security Shield", un logiciel se faisant passer pour un antivirus (un "scareware").
Une fois le malware exécuté, ce dernier affiche plusieurs pop-up signalant qu'un virus est présent dans l'ordinateur et propose de le supprimer contre l'achat d'une licence. Ce message est évidement faux. Aucun virus, si ce n'est l'applicatif lui-même, n'est présent dans la machine de la victime.
Supprimer Security Shield
Si la société a été plutôt réactive, elle estime qu'il y a eu tout de même 28 000 téléchargements de la version vérolée. Le site propose la méthode de désinfection suivante :citation :
- Sous Windows XP, cliquez sur Démarrer, Exécuter puis entrez la commande suivante (sans les guillemets) : "%USERPROFILE%\Local Settings\Application Data\"
- Sous Windows Vista / 7, cliquez sur le bouton Démarrer puis entrez dans le champ de recherche la commande suivante (sans les guillemets) : "%localappdata%"
- Vous devriez trouver dans ce dossier un fichier exécutable isolé
- Rendez-vous dans le gestionnaire des tâches (Ctrl+Alt+Suppr) puis trouvez dans l'onglet "Processus" la ligne correspondant à l'exécutable trouvé dans le dossier. Terminez ce processus.
- Pour finir, supprimez le fichier du dossier
Commentaires |
Imprimer |
Ajouter à :
Actualité Sécurité
- 13/09/2011 - Patch tuesday septembre : 5 mises à jour disponibles
- 11/08/2011 - Patch tuesday août : failles dans le serveur DNS corrigées
- 08/07/2011 - Jailbreakme.com fait son retour et débride l'iPad 2
- 05/07/2011 - Les antivirus gratuits sont-ils suffisants ?
- 01/07/2011 - Shouldichangemypassword : savoir si son compte utilisateur est compromis
- 15/06/2011 - Patch tuesday juin : 9 mises à jour critiques
- 10/05/2011 - Chrome 11 victime d'une faille de sécurité
- 10/05/2011 - Patch tuesday mai : seulement 2 mises à jour
- 24/03/2011 - Windows et certificats SSL : mise à jour de sécurité exceptionnelle
- 09/03/2011 - Patch tuesday mars : 1 mise à jour critique