Securinets

 

securinets

Connexion



Securinets Eyes

Votre IP
38.107.191.81
United States United States :
Navigateur
Unknown Browser Unknown Browser
SE
Unknown Operating System Unknown Operating System

Recherche

partenaires

Quoi de neuf ?

Qui est en Ligne?

Nous avons 13 invités en ligne
Securinets
Moscou enquête sur un gang spécialisé dans le chantage en ligne
Écrit par Hamza   
Mercredi, 01 Septembre 2010 15:28

Partager-avec :

Facebook   
La police russe annonce qu'elle enquête actuellement sur un gang qualifié de criminel versé dans l'installation de ransomwares. Ces « rançongiciels » sont des malwares qui capturent des données personnelles associées à un contact défini. Les hackers peu scrupuleux s'en servent alors comme monnaie d'échange.

Ces hackers, a priori de nationalité russe, seraient parvenus à gagner par cette manière plusieurs millions de dollars. Des dizaines de milliers d'internautes auraient ainsi été touchés par cette vaste escroquerie.

La police estime que 10 personnes sont au centre de cette entreprise transnationale entre la Russie, l'Ukraine, le Belarus et la Moldavie. Ces hackers utilisaient des sites d'informations pour diffuser leur logiciel malveillant. Ils demandaient alors aux victimes d'envoyer un SMS afin de recevoir un code censé débloquer les postes vérolés. Le site Computerworld estime alors le coût du SMS entre 9,72 dollars et 30 dollars.

Pourtant, si ce malware ne semble pas sophistiqué, il apparaît gênant puisqu'il se contente de bloquer un poste en demandant un code. Sans ce sésame, impossible de progresser davantage.

 
Le premier rootkit qui vise windows 64 bits est découvert
Écrit par Hamza   
Mardi, 31 Août 2010 11:53

Partager-avec :

Facebook   

Une mise à jour du rootkit « Blue Screen of Death » qui a infecté des milliers de PC le mois de février passé, s'attaque désormais aux versions 64-bit de Windows.

Ce rootkit rentrera dans l'histoire comme la première infection des Windows compatibles x64 ayant pu briser les défenses du Kernel et infecter le secteur de boot du disque dur.

Cette mise à jour, désignée sous plusieurs appellations comme Alureon, TDL et Tidserv se répand déjà sur le Web à travers des sites pornographiques et des Kits d'exploits, nous apprends Marco Giuliani, un chercheur en sécurité au sein de Prevx, l'éditeur d'antivirus Anglais qui a découvert cette faille.

Le nouvel exploit a réussi tout de même à franchir deux barrières importantes que Microsoft avait mises en place dans les versions 64bits de Windows.

La première barrière est le « Kernel Mode Code Signing », qui exige que les logiciels et drivers soient signés numériquement avant de les autoriser à s'exécuter en mode-kernel.

La deuxième, connu sous le nom de « Kernel Patch Protection » ou « PatchGuard » protège le code et les structures critiques du noyau de Windows contre la modification par du code ou des données inconnues.

« Pour réussir cet exploit, le rootkit modifie le secteur d'amorçage du disque dur principal (MBR), ce qui lui permet d'intercepter les routines de démarrage de Windows, se les approprier et charger ses propres drivers », explique Giuliani.

Les rootkits de ce type seraient quasiment indétectables par le système d'exploitation et les anti-virus.

Les chercheurs de Symantec, qui ont à leur tour confirmé l'exploit, précisent que les composants principaux de Tidserv sont stockés sous forme chiffrée dans un espace vide à la fin du disque dur, ce qui rend plus difficile leur détection et leur suppression une fois l'ordinateur infecté.

La première version de ce rootkit a causé de sérieux dommages plus tôt cette année. La mise à jour de sécurité publié par Microsoft avait à l'époque provoqué le crache de certaines machines sous Windows 32-bit.

Une accusation portée par PrevX, déjà, et démentie par Microsoft

Cette exploit démystifie la sécurité des systèmes 64-bits ?

Il rappelle en tout cas qu'aucune technologie n'est à l'abri des attaques.

Source : developpez.com

 
<< Début < Précédent 1 2 3 4 5 6 7 Suivant > Fin >>

Page 1 sur 7
 
Joomla 1.5 Templates by Joomlashack