Pour gérer vos consentements :
Categories: Sécurité

SpyMaster, l’espion aux habits de MSN Messenger

L’éditeur de sécurité Panda Software signale la propagation de SpyMaster.A, un cheval de Troie (qualifié de

« redoutable ») qui a la fâcheuse tendance à retenir toute l’activité des PC connectés fonctionnant sous Windows. En effet, ce ‘trojan’ est en fait un ‘keylogger’ qui enregistre toutes les frappes clavier (les ‘login’ et mots de passe), les créations ou les modifications de fichiers, les sites Web visités, et qui envoie toutes ces informations sensibles vers un site distant à des fins frauduleuses. Ces informations sont planquées dans un fichier texte nommé ‘syslogy.cc’. La propagation de la sale bête est classique: fichier joint dans un mail douteux ou faux fichier dans les plates-formes de ‘peer-to-peer’. Si l’utilisateur exécute le fichier contenant Spymaster.A, le cheval de Troie est copié sur l’ordinateur sous la forme d’un fichier nommé syscont.exe. Le processus associé à ce fichier s’appelle Win serviço. Mais SpyMaster a une originalité. Pour tromper son monde, il se fait passer pour MSN Messenger dans la liste des processus en cours de d’utilisation (sous le nom msnmsgr.exe) dans le gestionnaire de tâches. De fait, ce procédé rend les actions de Spymaster.A totalement transparentes pour l’utilisateur. De plus, le virus crée plusieurs entrées dans la base de registre de Windows pour s’assurer qu’il sera lancé à chaque démarrage de l’ordinateur.

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

2 jours ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

3 jours ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

3 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

4 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

4 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

4 jours ago