Attention à Britney et à Paris !
Les chercheurs antivirus des laboratoires BitDefender ont détecté un spam provenant de machines zombies proposant prétendument des vidéos explicites de peoples (comme Britney Spears ou Paris Hilton) et renvoyant les victimes vers un site hébergeant en fait des malwares.
Dans le but de contourner les filtres anti-spam basés sur des listes d'url, les emails utilisent les liens résultats de recherche de Google tels que
http://www.google.com/pagead/iclk?sa=l&ai=trailhead&num=69803&adurl=http://******.com. Une fois téléchargé et exécuté, le code malicieux, répertorié sous l’appellation Trojan.Downloader.Exchange.A par les analystes BitDefender, télécharge et exécute d’autres codes malveillants (une combinaison de Rootkit/spambot en l’occurrence) qui diffusent à leur tour à d’autres utilisateurs malchanceux du spam avec des liens vers le téléchargeur du trojan.
Le code malveillant est hébergé sur un serveur dans un bloc d’adresse IP appartenant à la RBN (Russian Business Network), une société qui grâce à sa politique de sécurité laxiste et à son refus de coopérer avec les autorités s’est fait une réputation de paradis pour les spammeurs et les auteurs de codes malveillants du monde entier.
Dans les boutiques
> Aucun commentaire posté pour le moment. Soyez le premier à réagir...
Rédigée le vendredi 8 février 2008 à 09h53 par
Michaël Mulkens
Source : infomods
Il n'y a encore aucun commentaire posté
Les commentaires anonymes sont permis, mais il est préférable de s'identifier ou de s'inscrire.
Les principaux bbcode : souligner - gras - italique - www - email - image - citation - code
Actualités relatives
15/12 - Dix ans de chasse aux pirates : l'intern...
29/08 - Un cheval de Troie déguisé en mise à jou...
18/08 - Un nouveau procédé inédit pour le phishi...
14/08 - Après CNN, un cheval de Troie se prend m...
31/07 - Un cheval de Troie dans un message d'UPS
29/07 - Un million de malwares détectés sur inte...
28/07 - Les utilisateurs de Paypal à nouveau la ...
23/07 - Quatre ans ferme pour le roi du pourriel
18/07 - Sécurité, cyber-criminalité : Etat des l...
09/06 - Top 10 des menaces de mai 2008
02/05 - Les spams ont 30 ans, bon anniversaire !
23/04 - Les virus, toute une histoire !
18/04 - Condamnations pour arnaque au minitel
11/04 - Le bordel en 2008 pour les programmes ma...
20/03 - McAfee teste les adolescents
Nouvelles plus récentes
08/02 - 10:07 - Un bon casque pour les jeux ou la musique
08/02 - 10:24 - L'avenir appartient aux radios Wifi
08/02 - 10:27 - Terratec Cinergy 2400 iDT : double tuners
08/02 - 10:30 - Et si nous parlions d'LC Power ?
08/02 - 10:33 - Beau design, mais quid des performances ?
08/02 - 10:36 - Personnalisez MySpace : le tutoriel
08/02 - 11:23 - Un boîtier qui sait se montrer silencieux ?
08/02 - 11:26 - Samsung YP-P2 vs Apple iPod Touch
08/02 - 11:29 - Tous les secrets de Picasa dévoilés...
08/02 - 11:32 - 1, 2 ou 3 cartes graphiques ?
08/02 - 11:35 - Nouveau site, nouvelles configs pour février
08/02 - 11:38 - Que nous réservent les APN pour 2008 ?
08/02 - 11:41 - Quel écran choisir ?
08/02 - 11:44 - PC portable : battez des records d'autonomie !
08/02 - 13:07 - Test du Keysonic ACK-612RF pour les Media Center
Nouvelles plus anciennes
07/02 - 11:28 - L'Eee PC ouvre les portes de l'Internet illimité
07/02 - 11:25 - Recyclez tous vos anciens disques durs
07/02 - 11:22 - Linux, Windows, Mac OS, quel est le meilleur OS ?
07/02 - 10:35 - V comme vendetta, O comme OCZ...
07/02 - 10:32 - Y'a de tout dans les téléphones mobiles
07/02 - 10:29 - Dopez le signal de votre LiveBox !
07/02 - 10:26 - Quelle config en ce mois de février ?
07/02 - 10:23 - Pour que ça speed sur le net...
06/02 - 13:14 - Presence-PC n'est plus...
06/02 - 12:07 - Qui veut un SSD de 1,6 To ?
06/02 - 11:56 - Noctua présente son premier ventilateur 92 mm
06/02 - 11:29 - L'apogée des dual-cores Intel...
06/02 - 11:26 - Le renouveau de Canon ?
06/02 - 11:23 - Un boitier en armure...
06/02 - 10:30 - C'est ça, l'amour geek !
COMMENTAIRES :
Suivre l'évolution des commentaires de cette actualité via le flux rss 