Pour gérer vos consentements :
Categories: Sécurité

Facebook : un bon outil pour pirater son voisin

Quand l’effet Canada Dry devient dangereux. Les éditeurs de sécurité préviennent que regarder, et surtout truffer des vidéos de malwares sur Facebook est une activité très populaire chez les pirates informatiques.

F-Secure relève donc l’existence de douzaines de faux sites imitant l’interface du réseau social aux 300 millions de comptes, afin d’infecter les utilisateurs pas assez méfiants poussés par la curiosité de visionner une vidéo. La technique d’infection est alors traditionnelle car elle incite l’utilisateur à

installer une mise à jour de Flash Player. Néanmoins la nouveauté réside dans le fait que cette « mise à jour » apparaît sous la forme d’un pop-up captcha.

Le captcha est un filtre qui permet de distinguer un humain d’un programme informatique et vise ainsi à éviter l’exploitation automatisée de nombre de services (création de blog, ouverture de compte webmail, commentaires dans les forums…). Cette fois, il sert uniquement à détourner l’attention de la victime. L’éditeur de sécurité finlandais explique que «quels que soient les mots entrés par l’utilisateur dans le champ dédié, il en résulte un message d’erreur. Cet écran se fermera après quelques essais, mais continuera à apparaître de temps en temps ».

Pendant ce temps, le cheval de Troie W32/Agent.MDN copie des fichiers vers le répertoire C:Windows, puis se supprime après avoir créé des clés de registre. L’attention doit être donc redoublée d’autant que certaines vidéos aux thématiques médiatiques sont clairement visées par les pirates. C’est notamment le cas de celles tournant autour de la vie et le décès de Michael Jackson. Comme le confirme l’éditeur de sécurité Symantec qui explique que le nouveau titre de Michael Jackson, This is it, a donné naissance à un spam intégrant un lien vers la chanson incitant les internautes à cliquer. Un piége tendu, qui héberge une nouvelle fois un virus.

Prudence est, encore une fois, mère de sûreté.

Recent Posts

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

1 jour ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

1 jour ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

2 jours ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

2 jours ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

2 jours ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

2 jours ago