(Devenir Membre)
   
Menu
 Le Site
 Le Forum

 
Site optimisé pour :

Qui est en ligne ?
» 0 Membre(s)
» 50 Invité(s)


[ Voir toute la liste ]

Vus dernièrement :
 
Statistiques
Sur le Forum ZenZone

Membres : 3774
Dernier Inscrit :

nicolas78

79617 Messages
dans 9887 Sujets.
 
ZenZone IRC

Pseudo :

 
Une extension de Mozilla Firefox cheval de Troie
   eMule ZenZone Index du Forum -> Zerieusement Zen
Une extension de Mozilla Firefox cheval de Troie Voir le sujet précédent Voir le sujet suivant 
Auteur Message
bouga_man
Apprenti Zen
Apprenti Zen





Inscrit le: 05 Jan 2005
Messages: 153
Localisation: Toulouse


Citer
Posté le: Ven Juil 28, 2006 21:42
Sujet du message: Une extension de Mozilla Firefox cheval de Troie
Répondre en citant

jeudi 27 juillet 2006
Des sociétés antivirus signalent une extension de Mozilla Firefox cheval de Troie

Des sociétés antivirus signalent qu'un cheval de Troie qui prend la forme d'une extension de Mozilla Firefox a été repérée dans la nature. Le troyen, que McAfee a baptisé FormSpy et Sophos a surnommé Troj/FireSpy-A, récupère les informations entrées dans le navigateur, y compris, mais non limitées aux mots de passe et aux détails d'opérations bancaires, et les envoie à un ordinateur distant. Le troyen vient avec un exécutable Windows qui peut également enregistrer des mots de passe ICQ, POP3, IMAP et FTP. Dans Firefox, le troyen feint d'être l'extension légitime numberedlinks.

Le troyen FormSpy n'utilise aucune faille de sécurité de Firefox pour infecter les ordinateurs. Au lieu de cela, il est téléchargé et installé automatiquement par un programme Windows malveillant connu sous le nom de Downloader-AXM, qui existe dans le seul but de télécharger et d'exécuter furtivement des chevaux de Troie. Une fois téléchargé par Downloader-AXM, FormSpy s'installe dans Firefox en modifiant directement des fichiers du profil utilisateur de Firefox, outrepassant complètement le mécanisme standard d'installation des extensions Firefox (et les messages d'avertissement).

Pour être infecté par FormSpy de cette façon, un utilisateur doit déjà avoir Downloader-AXM sur son système. Repèré la première fois au début de cette semaine, Downloader-AXM est distribué sous forme d'un exécutable Windows attaché à un courriel frauduleux prétendant être un message de confirmation d'une commande Wal-Mart. Cependant, McAfee indique qu'ils ont également vu des tentatives d'une installation de FormSpy en utilisant l'exploit VBS/Psyme de Microsoft Internet Explorer vieux de 3 ans.

Pour vérifier l'infection, les utilisateurs de Firefox sont invités à examiner leur liste d'extensions installées (accessibles depuis l'item extensions du menu outils). La présence inattendue de « Numbered Links 0.9 » indique une infection possible. Le profil virus McAfee de FormSpy comporte plus d'informations sur les fichiers installés par le troyen. McAfee croit que pour l'instant le nombre d'infections reste faible.

TechWeb a un article sur FormSpy. Dans l'exposé, Craig Schmugar, directeur de recherches antivirus au Avert Labs de McAfee, exprime des inquiétudes sur la facilité avec laquelle le troyen FormSpy peut se camoufler en extension légitime numberedlinks et suggère que les développeurs de Firefox devraient s'y intéresser.

source
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
 
Voir le sujet précédent Voir le sujet suivant 
Auteur Message
Titine
ZenAdmin
ZenAdmin


Anniversaire : 14 Nov
Zodiaque: Scorpion
Sexe: Sexe:Femme
Inscrit le: 15 Déc 2003
Messages: 12462
Localisation: «« Tout Près des Etoiles »»


Citer
Posté le: Ven Juil 28, 2006 22:20
Sujet du message:
Répondre en citant

Pas de soucis , je ne l'ai pas. ;-)
Merci bouga_man. :)
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
 
   eMule ZenZone Index du Forum -> Zerieusement Zen
 
Page 1 sur 1
 

Sauter vers:   

Creative Commons License Gf-Portail - phpBB v2 © 2001, 2006 phpBB Group - Traduction par : phpBB-fr.com