background preloader

Actu - Malwares

Facebook Twitter

Le malware CopyCat a pu infecter 14 millions de vieux appareils Android avant suppression. La société de sécurité Check Point a publié hier un long article faisant état d’une immense campagne de malware sur Android qui aurait abouti à la contamination de 14 millions d’appareils.

Le malware CopyCat a pu infecter 14 millions de vieux appareils Android avant suppression

Un cas qui rappelle encore une fois le vrai problème posé par les smartphones n’étant plus mis à jour. La boutique de Google, comme nous l’avons rappelé récemment, n’est pas une protection absolue quand il s’agit de lutter contre les malwares. Il arrive régulièrement qu’un petit code vérolé se glisse à travers les défenses.

La firme surveille cependant de manière constante ce qui transite dans ses services et finit en général par mettre la main sur les intrus. Un malware se sert d’Instagram pour récupérer l’adresse de son serveur maître. Un groupe de pirates russes se sert d’Instagram pour récupérer l'adresse d'un serveur de commandes.

Un malware se sert d’Instagram pour récupérer l’adresse de son serveur maître

Une utilisation originale du réseau social, mais une méthode qui n’est pas nouvelle en elle-même . D’après la société de sécurité ESET – à qui l’on doit l’antivirus NOD32 – le groupe russe Turla a décidé de recourir à une philosophie particulière pour transmettre ses instructions à ses malwares actifs : cacher les commandes en les exposant aux yeux de tous. Comment ? Sous forme de commentaires sur Instagram. Ce n’est pourtant pas la première fois que des pirates se servent d’un réseau social pour émettre des instructions. Des images infectées par un malware dans Facebook et Linkedin.

ImageGate constitue une menace réelle pour les utilisateurs des réseaux sociaux comme Facebook et Linkedin.

Des images infectées par un malware dans Facebook et Linkedin

(crédit : D.R.) L'éditeur en solutions de sécurité Check Point a identifié une méthode d'infection d'images et de fichiers graphiques par un malware circulant actuellement sur les réseaux sociaux dont Facebook et Linkedin. Mirai : un malware Windows lui ouvre les portes des réseaux internes. Mirai n’a pas fini de faire des victimes.

Mirai : un malware Windows lui ouvre les portes des réseaux internes

Le malware voit sa route dégagée par l’apparition d’un troyen pour Windows, qui scanne ensuite le réseau de l’utilisateur pour y détecter des objets connectés sous Linux. Ce cheval de Troie a pour seule mission de faciliter la mise en place de Mirai. Il a été découvert par la société de sécurité Dr.Web. Nommé sobrement Trojan.Mirai.1, il s’infiltre en prenant une forme a priori anodine (un document Office, un utilitaire…). De là, il va scanner le réseau local de la machine pour y chercher des caméras connectées et autres objets sous Linux, les cibles dont raffole Mirai.

Des Trojans Android bancaires dotés de fonctions de ransomware. Faketoken a réussi à infecter plus de 16 000 appareils dans 27 pays, ici en imitant Yandex.Navigator pour demander des droits d'administrateur.

Des Trojans Android bancaires dotés de fonctions de ransomware

En plus de voler des informations financières et des identifiants de connexion, deux chevaux de Troie Android se sont dotés de fonctions de cryptage spécifiques des ransomwares. Les cybercriminels ont ajouté des fonctions de cryptage de fichiers aux chevaux de Troie qui sévissent traditionnellement dans les services bancaires mobiles. EternalRocks encore plus inquiétant que WannaCry. Après l'attaque du ransomware WannaCry, les chercheurs ont identifié le ver de réseau EternalRocks.

EternalRocks encore plus inquiétant que WannaCry

Celui-ci utilise jusqu'à 7 outils de hacking ayant été volés à la NSA puis exposés par le groupe Shadow Brokers. Une semaine après l’attaque perpétrée par le ransomware WannaCry au niveau mondial, un autre logiciel d’exploitation de failles fait parler de lui. Selon des chercheurs en sécurité, il y a au moins une personne qui utilise 7 des outils d’attaque volés à la NSA dans un ver de réseau dénommé EternalRocks par ceux qui l’ont identifié.

Malware : Actus, Dossiers et Forum sur Clubic. Documentation sur les types de malwares. Chez Malwarebytes, nous sommes pour la précision, notamment lorsqu'il s'agit de faire la distinction entre deux concepts de cybersécurité souvent confondus, les antivirus et les anti-malwares.

Documentation sur les types de malwares

Bien sûr, ces deux termes se rapportent aux logiciels de cybersécurité, mais que signifient-ils exactement, qu'est-ce qui les différencie, et sont-ils encore tous les deux adaptés à la lutte contre les menaces numériques actuelles ? Observons un par un ces concepts et plongeons au cœur de la sémantique de la cybersécurité.

Quelle est la différence entre les logiciels antivirus et anti-malware ? Les mots « antivirus » et « anti-malware » ont presque le même sens. Se protéger contre les logiciels malveillants - Aide Google Ads. Microsoft et Apple sortent fréquemment des mises à jour de leurs systèmes d'exploitation.

Se protéger contre les logiciels malveillants - Aide Google Ads

Nous vous recommandons de les installer dès qu'elles sont disponibles pour vos ordinateurs Windows et Mac. Ces mises à jour incluent généralement des correctifs susceptibles d'améliorer la sécurité de votre système. Certains systèmes d'exploitation proposent également des mises à jour automatiques, qui vous permettent de les obtenir automatiquement dès qu'elles sont disponibles. Les utilisateurs de Windows peuvent installer les mises à jour à l'aide d'une fonctionnalité appelée "Windows Update" (sur Mac, cette même fonctionnalité est baptisée "Mise à jour de logiciels". Si vous ne maîtrisez pas ces fonctionnalités, nous vous recommandons de consulter les sites Web de Microsoft et d'Apple. Virus informatiques : description, prévention et récupération. Qu'est-ce qu'un virus informatique ?

Virus informatiques : description, prévention et récupération

Un virus informatique est un logiciel de petite taille, transmis d’ordinateur à ordinateur, qui perturbe le fonctionnement d’une machine. Un virus informatique peut endommager ou supprimer des données de l’ordinateur, utiliser un programme de messagerie électronique pour se transmettre à d'autres ordinateurs, voire effacer tout élément enregistré sur le disque dur. Qu'est-ce qu'un Virus informatique ?

Un article de Wikipédia, l'encyclopédie libre.

Qu'est-ce qu'un Virus informatique ?

Différents types de logiciels malveillants Un logiciel malveillant ou maliciel (en anglais : malware) est un programme développé dans le but de nuire à un système informatique, sans le consentement de l'utilisateur infecté. Terminologie[modifier | modifier le code] Le terme « logiciel malveillant » , dont l'usage est préconisé par la Commission générale de terminologie et de néologie en France, est une traduction du mot anglais « malware », qui est une contraction de « malicious » (qui signifie « malveillant », et non « malicieux ») et « software » (« logiciel »).

Dans les pays francophones, l'utilisation de l'anglicisme « malware » est le plus répandu ; le mot « virus » est bien souvent utilisé au Québec[1]. Quelle fonction relève du rôle d'un antivirus? Un ver est un type de logiciels malveillants. Vous trouverez ci-dessous un rappel des différentes menaces présentes sur le web et une explication sur le rôle d'un antivirus. Les menaces sur le web On peut classer les menaces en deux catégories.

Comment écarter un virus informatique ? Bien que les ordinateurs fassent partie intégrante de la vie moderne, nombreuses sont les personnes qui n'ont pas encore réalisé les risques considérables liés aux interactions constantes avec la technologie. Les virus informatiques représentent la forme la plus ancienne des logiciels malveillants conçus pour nuire, mais leur capacité à éviter d'être détectés et à se reproduire signifie que ces programmes seront toujours une source d'inquiétude. Comprendre les dommages que peut causer un virus sur votre ordinateur constitue le premier pas vers la sécurisation de votre système et la protection de votre famille contre les attaques. Potentiel d'un virus informatique Un véritable logiciel malveillant qualifié de « virus » se définit par sa capacité à se reproduire sur d'autres machines. De manière plus fréquente, un virus informatique n'a d'autre fin que de nuire, soit parce qu'il est programmé en ce sens ou bien en raison d'autres composants du programme malveillant que le virus installe.

WannaCry. Carte estimative des pays infectés. WannaCry, aussi connu sous le nom WannaCrypt[1],[2], WanaCrypt0r 2.0[2] ou similaires, est un logiciel malveillant de type rançongiciel auto-répliquant[3]. En mai 2017, il est utilisé lors d'une cyberattaque mondiale massive, touchant plus de 300 000 ordinateurs[4], dans plus de 150 pays[5],[6],[7],[8], principalement en Inde, aux États-Unis et en Russie[2],[9],[10],[11] et utilisant le système obsolète Windows XP[12] et plus généralement toutes les versions antérieures à Windows 10 n'ayant pas effectué les mises à jour de sécurité, en particulier celle du 14 mars 2017 (bulletin de sécurité MS17-010)[8]. Pour rester a jour sur les malwares.