SECURITE
Un trojan sous Linux caché dans un serveur IRC populaire pendant des mois
Les administrateurs du projet UnrealIRCd ont annoncé que le package d'installation de la dernière version du serveur IRC contenait un backdoor (trojan). La version infectée a été distribuée pendant huit mois via les différents miroirs de téléchargement, sans que personne s'en rende compte.
Le fichier Unreal3.2.8.1.tar.gz placé sur les différents miroirs de téléchargement avait été remplacé depuis des mois par une version contenant un backdoor. Le trojan permet d'exécuter n'importe quelle commande, avec les privilèges de la personne utilisant le ircd, sans restriction, et même si le serveur ou le hub est protégé par un mot de passe.
Les administrateur du projet UnrealIRCd n'ont toujours pas identifié la source de cette intrusion dans leur serveur officiel, mais ils ont pu savoir que le fichier Unreal3.2.8.1.tar.gz avait été remplacé en novembre dernier. Le fichier avait été repris par plusieurs miroirs de partage sans passer par une procédure de validation.
Afin d'éviter que cet incident se reproduise, les packages UnrealIRCd seront cryptés via PGP/GPG. Cette procédure de signature électronique avait été suspendue au vu le manque de popularité de cet outil chez les utilisateurs.
Les utilisateurs qui comptent vérifier leurs fichiers, l'md5sum du package Unreal3.2.8.1.tar.gz est le suivant :  7b741e94e867c0a7370553fd01506c66
Celui utilisé par le backdoor est le suivant : 752e46f2d873c1679fa99de3f52a274d
Les utilisateurs de la version Windows ne sont pas concernés. Et s'il y a des gens qui pensent que les virus et les trojans n'attaquent pas les machines sous Linux, ils vont devoir se détromper. Si une signature ou un nombre de vérification (checksum) est fourni, il doit être vérifié.
Les administrateurs du projet UnrealIRCd ont annoncé que le package d'installation de la dernière version du serveur IRC contenait un backdoor (trojan). La version infectée a été distribuée pendant huit mois via les différents miroirs de téléchargement, sans que personne s'en rende compte. Secunia dévoile une faille de sécurité « très critique » sur Safari !
La firme danoise Secunia vient de découvrir une faille critique de sécurité sur Safari, le navigateur d'Apple. Les utilisateurs de Mac OS ne sont pas épargnés cette fois. La faille permet la récupération d'informations personnelles, les mots de passes, les paramètres d'accès et même les numéros de cartes de crédit.
Secunia a donné la mention « très critique » (highly critical) qui représente le niveau d'alerte le plus élevé chez elle à cette faille. Le US-CERT a confirmé de son côté la présence de la faille sur Safari, et a lancé une alerte dans ce contexte. Ce qui est encore plus grave, c'est que les utilisateurs de Windows ne sont pas les seuls à être concernés. Cette fois les utilisateurs de Mac OS peuvent être victimes de la même menace.
Le bug de sécurité permet à des malintentionnés d'accéder aux données critiques de l'internautes, et permet même la récupération d'informations sensibles comme les logins et mots de passes, les accès aux webmails, mais encore les numéros de cartes de crédit. Des sites conçus d'une façon spécifique permettent aux hackers d'accéder aux machines des futures victimes.
La faille est causée par une section mal codée du navigateur. Apple n'a pas reconnu (ni nié) la présence de la faille sur Safari. Elle a gardé le silence comme d'habitude, et n'a pas (encore) présenté de mise-à -jour de sécurité, ni annoncé une date de mise-à -jour. En attendant, il est fortement recommandé d'accéder à des sites méconnus ou non dignes de sécurité. Il est aussi fortement déconseillé de se connecter à des comptes utilisateurs sur des sites en HTTP, ou sur des sites utilisant les redirections vers différents noms de domaines. Secunia recommande aussi de désactiver les JavaScript (préférences > sécurité).
La faille est confirmée sur la version 4.0.5, mais peut aussi concerner d'autres versions.
La firme danoise Secunia vient de découvrir une faille critique de sécurité sur Safari, le navigateur d'Apple. Les utilisateurs de Mac OS ne sont pas épargnés cette fois. La faille permet la récupération d'informations personnelles, les mots de passes, les paramètres d'accès et même les numéros de cartes de crédit. Un virus vise les utilisateurs d’iPad, déjà !
BitDefender a diffusé une alerte sur une nouvelle attaque malicieuse visant les utilisateurs d’iTunes et iPad sous Windows…L’attaque exploite les canaux d’emails et de réseaux sociaux afin d’inviter les utilisateurs maladroits ou non avertis à télécharger une mise à jour pour iTunes, sous prétexte qu’elle ajoutera la prise en charge d’iPad. Une fois l’internaute clique sur le lien communiqué dans l’email, un téléchargement se lance et ouvre la porte au virus. Norton 360 : un outil combinant la sécurité à l’accès distant aux fichiers
Dans un communiqué diffusé le 17 février, Norton annonce le lancement d’un ensemble d’applications pour iPad, iPhone et Android, permettant d’assurer l’accès sécurisé des utilisateurs à leurs fichiers à distance. La nouvelle version de Norton 360 inclut les bases de menaces provenant des réseaux sociaux qui deviennent parmi les principales sources d’intrusions. |
McAfee Q4 Threats Report : l'actualité est le canal le plus exploité par les spammeurs
McAfee a publié aujourd'hui 9 février son rapport trimestriel sur les menaces « Q4 Threats Report », dévoilant les chiffres et les sujets les plus exploités par les spammeurs afin de diffuser leurs virus et menaces. La mort du Roi du Pop Michael Jackson figure parmi ces sujets. 95 pour cent des e-mails sont du SPAM, moins de 5 pour cent atterrissent en inbox!
Selon un rapport de l'Agence Européenne de la Sécurité des Réseaux et de l'Information (ENISA - European Network and Information Security Agency), seuls 4,4 pour cent des e-mails sont « légaux ». De plus en plus de signes sont entrain d'annoncer la mort progressive des e-mails comme outil de communication, bien que la grande partie des particuliers comme les professionnels en dépendent encore largement. Des technologies émergentes (dont Google Wave) pourraient remplacer l'e-mail, bien qu'il faudra encore du temps avant que ces nouveaux outils arrivent à la maturité. Kaspersky Antivirus pour Mac est disponible
Kaspersky vient de présenter sa version destinée aux utilisateurs de Mac, permettant ainsi à ces derniers de profiter de l'efficacité de l'antivirus confirmée par les utilisateurs de Windows. Vulnérabilité getIcon() sur Adobe Reader
Symantec a détecté un fichier PDF malicieux exploitant la vulnérabilité getIcon() sur Acrobat et Adobe Reader. Il est fortement conseillé de mettre à jour les deux produits aux versions 9.1, 8.1.3 ou 7.1.1 (selon la version utilisée). Le vers Neeris s'adapte et suit les pas de Conflicker
Conflicker est un vers classé parmi les plus sophistiqués, surtout après son exploitation de la vulnérabilité MS08-067. Maintenant c'est Neeris qui le rejoint et qui exploite la même vulnérabilité, il s'agit de l'un des vers que Microsoft avait traqué, un vers qui avait été découvert en mai 2005, mais qui s'est régénéré... Le trojan Pinch infecte 4000 internautes chaque jour
Plus que 4000 internautes sont victimes du trojan Pinch chaque jour, malgré la mise en prison de ses créateurs, selon Prevx. Selon la dernière, une nouvelle version du trojan est entrain de pénétrer les systèmes des internautes surpassant les antivirus, elle récupère les données sensibles des utilisateurs dont les coordonnées bancaires des utilisateurs, et les envoie à un serveur distant. |
Les données des utilisateurs sur Monster.com volées
Monster.com, le fameux portail d'embauche en ligne, vient de lancer un appel à ses utilisateurs pour changer leurs mots de passes, suite à un vol de données à partir de sa base, des données incluant les adresses email, les noms, et les numéros de téléphones...Des mises à jour de sécurité pour Mac OS X
Apple a présenté un ensemble de mises à jour de sécurité pour Mac OS X, afin de fixer des failles critiques dans le système d'exploitation. La mise à jour de Mac OS X 10.5.6 inclut un important patch pour Adobe Flash Player, après une faille découverte le mois dernier.BotHunter : Un outil gratuit pour détecter les bots
SRI International, une firme de recherches technologiques, a présenté un outil gratuit aidant les administrateurs système à détecter et à suivre les activités botnet sur leurs réseaux. BotHunter surveille le réseau afin de détecter les flux de communications entrantes et sortantes entre les machines infectées par des programmes de bot et les serveurs de contrôle et de command...Enfora optimise ses plateformes à faible consommation grâce à la carte SIM intégrée de Gemalto
Enfora a annoncé aujourd’hui que la société allait utiliser la carte SIM Allynis M2M de Gemalto (Euronext : GTO), un leader dans le domaine de la sécurité numérique, afin d’étoffer les capacités de ses plateformes intégrées à faible consommation Enabler® III et de ses plateformes intégrées Spider®...
Alerte Virus : W32.Slugin.A
W32.Slugin.A est un virus qui ouvre un back door et qui se diffuse en infectant tous les fichiers exécutables existants sur tous les lecteurs de disques accessibles sur l'ordinateur ciblé... Alerte : Trojan.Konov.A envoie des SMS surtaxés!
Un trojan appelé Trojan.Konov.A vient d'être découvert, un trojan qui atterrit sous forme d'une application Java Midlet qui se lance sur les mobiles ayant la version Java 2 Micro Edition (J2ME) installée. Il peut être téléchargé à partir de sites à risques ou via Bluetooth...
|
Monster.com, le fameux portail d'embauche en ligne, vient de lancer un appel à ses utilisateurs pour changer leurs mots de passes, suite à un vol de données à partir de sa base, des données incluant les adresses email, les noms, et les numéros de téléphones...
Apple a présenté un ensemble de mises à jour de sécurité pour Mac OS X, afin de fixer des failles critiques dans le système d'exploitation. La mise à jour de Mac OS X 10.5.6 inclut un important patch pour Adobe Flash Player, après une faille découverte le mois dernier.
SRI International, une firme de recherches technologiques, a présenté un outil gratuit aidant les administrateurs système à détecter et à suivre les activités botnet sur leurs réseaux. BotHunter surveille le réseau afin de détecter les flux de communications entrantes et sortantes entre les machines infectées par des programmes de bot et les serveurs de contrôle et de command...