sociétés spécialisées sécurité informatique
- Article
- Geinimi : un premier Troyen visant Android
-
En fin de semaine dernière, une alerte a été lancée par quelques sociétés spécialisées dans la sécurité informatique au sujet d'un virus de type Troyen ciblant la plateforme mobile Android. Celui-ci, baptisée Geinimi, se propage par l'intermédiaire d'applications infectées, recompilées, et distribuées depuis des repository tiers basés en Chine. Le ver serait capable de récupérer certaines informations du téléphones (coordonnées GPS, EMEI, liste d'applications installées) ainsi que de demander l'installation ou désinstallation de programmes. Selon certaines de ces sociétés expertes en sécurité, Geinimi pourrait avoir été créé afin de récupérer un maximum d'informations sur les utilisateurs pour leur proposer des publicités ciblées. Source
Lire la suite
Actualités > Geinimi : un premier Troyen visant Android
- Article
- Un virus compatible Windows et LinuX
-
La société Kapersky, spécialisée dans la sécurité informatique, a découvert un virus capable d'infecter les machines utilisant le système d'exploitation Windows, mais également LinuX. Ce virus, bien qu'inoffensif en soi, montre à nouveau (un malware s'executant sur ces deux OS avait déja fait son apparition en 2001) que les infections multi plateformes sont possibles. Virus.Linux.Bi.a/ Virus.Win32.Bi.a, c'est son nom, relance ainsi cette pratique, permettant potentiellement d'infecter une plus grande population. Mais il faut savoir que l'interopérabilité a un prix : les dommages provocables par un tel virus sont fortement limités, car le code doit à la fois être executable sur toutes les plateformes visées.
Lire la suite
Actualités > Un virus compatible Windows et LinuX
- Article
- Un nouveau troyen sur Mac OS X ?
-
De nombreuses sociétés spécialisées dans la sécurité informatique ont émis dernièrement une alerte concernant l'apparition d'un nouveau cheval de Troie sur le système d'exploitation Mac OS X. Notamment présent sur certains site pornographiques (bande de petits coquins), le malware se présente sous la forme suivante : lors de la visite d'une page, un message d'erreur alerte l'individu de la nécessité d'installer un codec supplémentaire pour lire une vidéo. Si l'utilisateur obtempère, un fichier nommé cleanlive.dmg sera téléchargé sur la machine distante. Selon la configuration du navigateur, celle-ci se montera automatiquement et débutera l'installation du troyen. Ce dernier se chargeant notamment d'entrer en contact avec un serveur web et de télécharger, puis installer automatiquement un autre groupe de malwares. [...]
Lire la suite
Actualités > Un nouveau troyen sur Mac OS X ?
- Article
- Le SPAM en expansion phénoménale
-
Depuis déjà quelques semaines, plusieurs sociétés spécialisées dans la sécurité informatique font état de rapport alarmant sur la recrudescence du SPAM sur la toile. De nouvelles techniques permettent en effet aux spammeurs de passer outre les filtres mis en place par les fournisseurs d'accès à internet : vous l'avez sans doute remarqué, nombre de spams se composent désormais d'une simple image sur laquelle est écrit le texte publicitaire. Les filtres des FAI ne permettent pas encore de détecter ce type de polluels qui envahissent nos boite emails. Le nombre de réseaux de type Botnet (réseaux de PC infectés par un virus et permettant à l'individu en ayant le contrôle d'envoyer des millions de spams par semaines) est également en forte recrudescence. Pour la société SoftScan, le SPAM représenterait aujourd'hui 89,07 % du volume total des emails échangés sur le toile. [...]
Lire la suite
Actualités > Le SPAM en expansion phénoménale
- Article
- Une vulnérabilité de Flash permet d'exploiter votre webcam
-
La société SecTheory , spécialisée dans la sécurité informatique, a révélé ces derniers jours une faille importante du lecteur Flash Player d'Adobe permettant à un hacker d'activer le micro ainsi que la webcam d'un internaute à son insu. La méthode employée, dénommée ClickJacking [...]
Lire la suite
Actualités > Une vulnérabilité de Flash permet d'exploiter votre webcam
- Article
- Mac OS X 10.5 et 10.6 vulnérables
-
Les experts de la société SecurityReason, spécialisée dans le domaine de la sécurité informatique, ont tout récemment annoncé, proof of concept à l'appui, qu'une vulnérabilité qualifiée de critique affecte Mac OS X 10.5 et 10.6. Cette même vulnérabilité avait déjà été récemment détectée et corrigée dans FreeBSD, NetBSD, Google Chrome ou encore FireFox. Toutefois Apple ne semble pas bien pressé d'appliquer un correctif à son OS, puisqu'à ce jour aucune mise à jour de sécurité n'est disponible pour combler la faille. Source
Lire la suite
Actualités > Mac OS X 10.5 et 10.6 vulnérables
- Article
- Le spam discount
-
L'industrie de l'inderground semble elle aussi touchée par la crise. Ainsi, selon une étude menée par la société G Data, spécialisée dans le domaine de la sécurité informatique, les prix pour une campagne de Spam auraient chuté de plus de 60 % en deux ans. En effet, alors qu'en 2007 une campagne de 20 millions de spams pouvait se négocier à environ 350 euros, à l'heure actuelle, il ne faudrait débourser que 150 euros pour la même quantité de mails. De plus, alors que les dernière tendances étaient à l'envoi de spam ciblés, il semblerait que pour compenser leur pertes, les spammeurs se tourneraient à nouveau vers l'envoi de Mails de masse. Pour rappel, pour le premier trimestre 2009, le spam représentait pas moins de 72% du traffic total en ce qui concerne l'échange de mail mondial. [...]
Lire la suite
Actualités > Le spam discount
- Article
- Un trojan en cours de portage sur Mac
-
Selon la société Sophos, spécialisée dans le domaine de la sécurité informatique, le trojan darkComet, très répandu dans le monde Windows, serait en cours de portage sur Mac OS X. l'heure actuelle, le pendant Mac de ce vers, baptisé OSX/MusMinim-A, n'est pas encore terminé, mais semble permettre quelques mauvaises manipulations : Placer des fichiers textes sur le Bureau Redémarrer, arrêter, mettre en veille la machine infectée Lancer des commandes Shell [...]
Lire la suite
Actualités > Un trojan en cours de portage sur Mac
- Article
- Trop de réseaux Wi-Fi non sécurisés
-
La société RSA Security, qui comme son nom l'indique, est spécialisée dans la sécurité informatique, annonce, à travers la publication d'une enquête annuelle, que nombre d'entreprises ne sécurisent pas leur réseaux Wi-Fi, ce qui pourrait leur poser de nombreux problèmes. Ainsi, selon cette étude, environ 22% des entreprises parisiennes ne se seraient en aucune façon protégées contre une éventuelle intrusion. À celà il faut ajouter les nombreux réseaux domestiques non configurés se dévellopant de manière exponentielle, notamment grâce aux offres innovantes des FAI français à travers leurs divers Box. Ces nombreux réseaux, accessible par n'importe quel passant, car non protégés par mot de passe, font le bonheur de certains, mais peuvent poser de nombreux problèmes à leur propiétaire : les intrusions dans le réseaux domestiques sont en effet accessibles totalement librement. Source
Lire la suite
Actualités > Trop de réseaux Wi-Fi non sécurisés
- Article
- Les effets du blocage de The Pirate Bay
-
La société McAfee, spécialisée dans les solutions de sécurité informatique, a publié lundi un nouveau rapport qui détaille particulièrement l'évolution du nombre de sites proposant des contenus illégaux à travers la toile. La firme a alors fait un constat impressionnant: si en juin 350 sites proposaient de tels contenus, en août ils étaient près de 1400! Et cette multiplication ne serait due qu'à une seule décision: celle de la justice suédoise de bloquer The Pirate Bay, en août dernier. Il est bon de noter de plus qu'avant la fermeture "le code-source était disponible pour tous ceux qui souhaitaient contribuer à la redistribution des torrents", ce qui a à coup sûr joué dans le démultiplication des émules. Mais, pour McAfee, une telle explosion peut être nocive pour l'utilisateur, avec l'apparition de nouveaux sites pouvant être malveillants. [...]
Lire la suite
Actualités > Les effets du blocage de The Pirate Bay
- Article
- Un portail sur la sécurité informatique
-
Le secrétariat général de la défense nationale (SGDN) a aujourd'hui officiellement ouvert un portail sur la sécurité informatique : securite-informatique.gouv.fr. Le site regroupe de nombreuses informations destinées à la fois aux particuliers et aux entreprises, et propose des tutoriaux pratiques, des questions/réponses, des modules d'autoformation, etc. Le portail est lancé conjointement à la campagne de communication sur l'authentification sur internet de la direction du développement des médias (DDM), plus d'informations sont disponibles sur ce site web. Même si sur Mac nous sommes mieux protégés contre une partie des attaques que pourrait subir un ordinateur sous Windows, nous ne sommes pas pour autant invulnérables, un tel site ne peut donc qu'être bon, même pour nous . [...]
Lire la suite
Actualités > Un portail sur la sécurité informatique
- Article
- Un trojan demande une rançon
-
Un nouveau type de virus fait petit à petit son trou dans l'univers des trojans. Qualifié de Ransomware, ce type de virus propose de désactiver ses méfaits en l'échange d'une rançon. Ainsi, tout récemment, l'un de ces trojans a fait son apparition sur le web. Celui-ci, lorsqu'il infecte la machine, crypte tous les fichiers de type Word, Excel, et base de données (Access, Oracle...). Une fois son méfait accomplis, il propose à l'utilisateur de donner le mot de passe permettant de récupérer ses fichiers moyennant la somme de 300 dollars, devant être versée sur un compte eGold. [...]
Lire la suite
Actualités > Un trojan demande une rançon
- Article
- Une clé USB pour le moins originale
-
La société Rapture, spécialisée dans la commercialisation d'outils informatiques, propose depuis peu une clé USB à la technologie standard, mais au design tout à fait original. Celle-ci arbore en effet une robe composée tout simplement de... rouille : Vendue 40 dollars, celle-ci pourra vous propulser à la pointe de la technologie moderne et vous permettre de vous hisser au top de la classe mondiale de la frime. Source
Lire la suite
Actualités > Une clé USB pour le moins originale
- Article
- Un ver fraude la pub par click
-
Décidemment, on trouve, dans la famille des vers prenant pour cible les PC équipés de Windows, de nouvelles têtes plutôt originales. C'est ainsi que la société Panda Software, spécialisée dans la sécurité sur internet, vient de révéler un réseau de 34 000 PC zombies dont le but était tout simplement de frauder les divers systèmes de paiement publicitaire par click. En effet, le ver, dénommé Clickbot.A, une fois la machine infectée, met en place un système de clicks automatisés ciblant certaines bannières sur internet, soigneusement mises en place par l'administrateur du réseau zombie. Le tout étant soigneusement orchestré : nombre limité de clicks par IP afin d'éviter de se faire repérer trop facilement. Source
Lire la suite
Actualités > Un ver fraude la pub par click
- Article
- Une faille 0-day dans Safari
-
La société Secunia, entreprise spécialisée dans le domaine de la sécurité, a émit aujourd'hui un bulletin d'alerte concernant une faille 0-day dans le butineur d'Apple Safari. Cette faille est avérée dans la version Windows XP du logiciel, et pourrait bien affecter la version Mac OS X selon Intego, le fabriquant d'antivirus spécialisé pour Mac. La brèche donne la possibilité à un attaquant de faire planter le navigateur, voir d'exécuter du code arbitraire sur la machine hôte, en utilisant un problème de gestion de la mémoire au moment de la fermeture d'une fenêtre pop-up. l'heure actuelle, aucune solution n'est disponible afin de remédier au problème, si ce n'est de désactiver Javascript ou ne surfer que sur des sites de confiance. Source
Lire la suite
Actualités > Une faille 0-day dans Safari
- Article
- Symantec s'oppose au développement de Windows Vista
-
Le nouveau système d'exploitation de Microsoft, je nommerais Windows Vista, sera-t-il une nouvelle fois retardé, mais cette fois-ci pour une question d'ordre judiciaire ? En effet, la firme Symantec, spécialisée dans le domaine de la sécurité informatique, vient d'attaque Microsoft en justice, sommant le géant mondial de stopper le développement de Vista. Motif : l'accusé aurait utilisé des technologies de stockage dont Symantec est l'unique propriétaire. Plus précisemment, Microsoft avait, en 1996, acquis une licence d'exploitation de la technologie en question auprès de Veritas, une société rachetée par Symantec l'an dernier pour 10,2 milliards de dollars. Selon ce dernier, la firme de Bill Gates aurai outrepassé les droits relatifs à sa licence et en aurait détourné les technologies pour les implanter dans divers logiciels. [...]
Lire la suite
Actualités > Symantec s'oppose au développement de Windows Vista
- Article
- Malware Flashback : vérifier et éliminer l'infection
-
La plateforme Mac OS X a sans doute subit ces dernières semaines la plus grosse infection virale de son histoire. Si celle-ci, avec 600 000 machines touchées à travers le monde, reste marginale par rapport aux grosses infections du monde Windows, elle prouve néanmoins que l'OS d'Apple n'est pas parfaitement imperméable. Au sujet de l'infection, Flashback s'est principalement propagé dans les pays anglophones, mais selon différentes sociétés spécialisées dans la sécurité, plus de 7 000 machines auraient été infectées en France. Le virus, exploitant une ancienne faille dans Java pour se propager, a pour principale mission de collecter des informations personnelles et de les envoyer sur différents serveurs, ainsi que de transformer la machine en zombie (contrôlable à distance par la personne à la tête du botnet). La société Kapersky vient de sortir un petit utilitaire baptisé Flashfake Removal Tool permettant de vérifier si une machine est infectée, et le cas échéant, supprimer le virus. [...]
Lire la suite
Actualités > Malware Flashback : vérifier et éliminer l'infection
- Article
- Un chercheur en sécurité informatique infiltre le serveur de Mackeeper
-
Chris Vickery, un chercheur spécialisé en sécurité informatique serait parvenu à s'introduire dans le serveur de Mackeeper, le "logiciel de sécurité" pour y télécharger les données de plus de 13 millions de comptes utilisateurs. Parmi ces données, on retrouverait des noms, des adresses mail, des noms d'utilisateurs, des mots de passes, des noms d'ordinateurs, des adresses IP, des codes d'activation, le type de matériel utilisé (Macbook Air par exemple), le type d'abonnement souscrit, des numéros de téléphones et même des numéro de séries d'ordinateurs Macintosh . Chris Vickery s'était déjà fait connaître après avoir exposé au grand jour, les failles de sécurité du site de la ligue de baseball professionnel américain ou encore du site du circuit ATP (les fans de tennis apprécieront). Le chercheur a posté sur Reddit des captures d'écran appuyant ses dires en rajoutant que le serveur de Mackeeper n'était pas protégé. Les mots de passe étaient bien entendu cryptés, mais en MD5, un algorithme de cryptage relativement facile à casser pour un spécialiste comme Vickery. [...]
Lire la suite
Actualités > Un chercheur en sécurité informatique infiltre le serveur de Mackeeper
- Article
- Faille !!!!!!!
-
Attention !!! d'après Mac4Ever la société informatique en sécurité Secunia aurait découvert une faille importante dans Firefox, elle se situe au niveau de la mémoire du navigateur !!!Pour plus d'info cliquez sur l'un des deux liens ci-dessus.
Lire la suite
Actualités > Faille !!!!!!!
- Article
- L'INRA et Microsoft main dans la main pour la sécurité
-
L'Institut national de recherche en informatique et en automatique (INRIA) et Microsoft vont associer leur savoir en créant un laboratoire en France spécialisé dans la sécurité et le développement de logiciels scientifiques. Les résultats de ces travaux seront mis à disposition gratuitement de la communauté scientifique. L'investissement de Microsoft dans le projet s'élèverait à 10 millions d'euros. Une belle initiative qui mérite d'être soulignée. Reuters
Lire la suite
Actualités > L'INRA et Microsoft main dans la main pour la sécurité