C’est sans surprise que le troisième volet des aventures de Jack Sparrow a fait des émules chez les hackers. Certains internautes ont en effet reçu dans leur boîte mail un message s’inspirant des pirates de Walt Disney, agrémenté d’une jolie image d’affiche de la superproduction.
Le message leur propose de visionner des bandes-annonces de ‘Pirate des Caraïbes 3’. En fait, il s’avère que ce courriel n’est rien d’autre qu’un cheval de Troie. Deux liens sont proposés. Il suffit à l’utilisateur de cliquer sur l’un d’entre eux pour télécharger à son insu le trojan Pirabbean.A. « Ce procédé est un exemple type d’ingénierie sociale. Les pirates trompent les utilisateurs pour les faire installer des malwares sur leur ordinateur. Par conséquent, la plus grande prudence s’impose : n’ouvrez jamais d’emails provenant d’expéditeurs inconnus, même si ces messages semblent intéressants » explique Louis Corrons, directeur technique de Panda Labs.
Selon ce dernier, ce cheval de Troie est particulièrement malin. S’il ne réussit pas son ‘abordage’ Pirabbean.A fait croire à un message d’erreur et redirige l’utilisateur vers le site officiel du film. Avec ce type de man?uvre, « (?) le cheval de Troie cherche à tromper l’utilisateur « pour qu’ils ne vérifient pas si leur ordinateur est infecté »,selon Louis Corrons.
Comment opère le logiciel malveillant ? Le trojan charge un numéroteur, le Dialer.KGC. Ce deniers modifie le numéro de téléphone utilisé par un modem bas débit et y met à la place un numéro surtaxé. Dialer.KGC s’attaque aussi à Internet Explorer et y ajoute deux URL qui une fois visitées, se font un plaisir de télécharger d’autres numéroteurs. Un seul mot d’ordre : Prudence.
Le voile est levé sur Oracle Code Assist. Présenté comme spécialisé en Java et SQL,…
EPEI, la société d'investissement de Daniel Kretinsky, a déposé une offre de reprise d'Atos. En…
Onepoint, l'actionnaire principal d'Atos, a déposé une offre de reprise du groupe. En voici quelques…
Broadcom a repris seul la main sur la vente de l'offre VMware d'AWS... qui, dans…
Microsoft expérimente, sous la marque ZTDNS, une implémentation des principes zero trust pour le trafic…
Accord de principe entre créanciers, propositions de reprise, discussions avec l'État... Le point sur le…