Pour gérer vos consentements :
Categories: Sécurité

Digg : nouvelle source de menaces pirates

L’éditeur de sécuritéPandaLabs explique que les cyber-escrocs tendent désormais des pièges via le site Digg. Cet espace 2.0 créé en 2004 est un site communautaire qui a pour but de faire voter les utilisateurs pour une page web qu’ils trouvent intéressante.

Les pages sont alors classées en plusieurs catégories, telles que Politique, Divertissement, Vidéos ou encore Technologie. Dès lors qu’une proposition remporte le succès nécessaire, elle est affichée sur la page d’accueil.

Ces escrocs profitent de cette masse d’informations pour poster des commentaires garnis de liens vérolés. Inscrits comme des membres à part entière les pirates se glissent alors dans la peau d’un utilisateur lambda pour encourager ses congénères à cliquer sur de mauvais liens. Bien souvent ces « attaques » ciblent des informations concernant des l iens vers des vidéos de stars peu vêtues ou en position peu honorable.

Ensuite la technique est toujours la même, ces liens proposent de visionner des vidéos pour lesquelles un driver est nécessaire, pilote étant en fait un malware bien souvent de type cheval de Troie. Et bien sûr pas de vidéo sympa à la clé.

La division recherche de Panda , évalue que plus de 50 profils sont en réalité des comptes établis pour induire en erreur les utilisateurs.

Jen Burton, le responsable de la communauté Digg a expliqué qu’il était pleinement conscient de cette menace et a expliqué à l’AFP qu’une fois repérés, ces comptes étaient détruits tout comme le contenu qui était généré. Selon le responsable, ce sont pas moins de 300 comptes qui seraient détenus par des hackers. Bien cachés les pirates.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

3 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

4 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

4 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

4 jours ago