AddThis Feed ButtonFlux RSS
> Actualités > Page 16
> Top 10 des menaces de mai 2008

Top 10 des menaces de mai 2008

BitDefender publie le Top 10 des menaces les plus répandues au mois de mai. Le haut du classement est largement dominé par des Trojans, la plupart d’entre eux ont été découverts au cours des derniers mois, à l'exception notable de Zlob, un malware détecté depuis un certain temps déjà.

Le Trojan.Downloader.WMA.Wimad.N arrive en seconde position et malgré un nom compliqué, sa fonction est très simple : télécharger un autre malware. Ce qu’il effectue en feignant d'être un assistant d'application téléchargeant un codec pour lire un type particulier de fichier WMA. Une fois l'utilisateur tombé dans le piège, le Trojan télécharge puis lance Adware.PlayMp3z.A, une application destinée à voler les informations personnelles contenue dans l’ordinateur à des fins commerciales ou potentiellement malhonnêtes. Lorsqu’il est exécuté, l’adware va jusqu’à afficher un pop-up avec un accord de licence pour tenter de convaincre les victimes de sa légitimité.

En première position, le Trojan.Clicker.CM est un afficheur de pop-up intempestif, qui semble exploiter pleinement son code de contournement de Norton.

Contourner les protections des solutions de sécurité semble être en vogue puisqu’on retrouve en 3ème position un Trojan n’ayant qu’un seul but : empêcher BitDefender de mettre à jour sa base de signatures virales. Il agit pour cela de manière ciblée, en modifiant le fichier host de la machine infectée. Bien sûr, cette technique ne fonctionne que sur les machines dont l’analyse à l’accès n’est pas activée.

Le malware Packer NSAnti est toujours dans le top dix, grappillant même quelques points grâce au nombre d’auteurs de malwares qui tentent encore de cacher leurs créations en utilisant cette technique. En dixième position arrive de manière assez surprenante un exploit relativement ancien qui utilise un bug présent dans le gestionaire des curseurs et des icônes de Microsoft Windows, cette faille pouvant permettre aux attaquants de prendre la main à distance sur les machines infectées. Ce bug a été corrigé depuis longtemps, mais il semblerait que de nombreux malwares incluent encore ce code malveillant juste au cas où.

http://www.info-mods.com/medias/albums/News_tmp/menacemai08.png


> 1 commentaire posté. Prenez part aux réactions...

Rédigée le lundi 9 juin 2008 à 09h50 par Michaël Mulkens
Source : infomods

Un sac qui recharge votre PC portable grâce à l'énergie solaireEnvoyer1 commentaire postéImprimer cette actualitéAjouter cette actualité à votre compteTéléchargez cette actualité au format pdfDisponibilité de la gamme Intel P45 chez Gigabyte

Sujets relatifs du forum

16/06 - Quel Antivirus
23/11 - Hacking Msn
31/01 - Spambully
Hacking, virus et sécurité

Pas d'article relatif, voici néanmoins nos derniers articles

Microsoft Wireless Laser Desktop 7000AC Ryan AluBox TFX 3.5IcyBox IB-861-BI-BuddyApevia X-Telstar Jr.

COMMENTAIRES :

RSS Suivre l'évolution des commentaires de cette actualité via le flux rss RSS

Invité
Groupe : Invités



Posté le 09/06/2008 à 21:39


Bonsoir

c'est très intéressant!
Une news qui donne envie de passer à linux, faites le pas!
Le choix est vaste, mandriva, ubuntu, pclinux, debian...


citer

Les commentaires anonymes sont permis, mais il est préférable de s'identifier ou de s'inscrire.

Nom d'utilisateur

Mot de passe


Options :

Se logger anonymement

Se souvenir de moi


fleche Inscrivez-vous pour bénéficier des avantages du site


Votre identifiant : Anonyme



Entrez ce code de vérification :

Code Bit