vendredi 25 mai 2012
 

Un nouveau malware copie Microsoft Update

Sophos alerte face à cette nouvelle menace plus vraie que nature, à une époque où les pirates informatiques utilisent de plus en plus le mimétisme pour tromper les internautes.

Après Mac Defender, qui imitait parfaitement bien un antivirus pour les systèmes Apple, Sophos a découvert un nouveau programme malveillant qui prend les traits des propres outils de Microsoft pour s'acheter une crédibilité, et ainsi tromper la vigilance de ses victimes.

"Nous constatons que les criminels continuent d'améliorer leurs antivirus pour être plus plausibles auprès des utilisateurs, et ainsi rencontrer plus de succès. Cette semaine, ils ont commencé à copier Microsoft Update", a expliqué l'entreprise spécialisée en sécurité informatique.

Pour ses experts, il s'agit d'une réplique exacte de la page légitime, celle de Microsoft. Cependant, elle n'apparaît que sur Firefox, sur un système Windows. Pourtant, "le vrai Microsoft Update nécessite Internet Explorer", dénonce Sophos.

"Ils utilisent un graphisme de haute qualité, ainsi que des informations d'UserAgent (envoyées par le navigateur) pour personnaliser votre expérience malware. Vous ne devez faire confiance aux alertes de sécurité que si vous avez lancé une vérification avec Microsoft, Adobe, ou tout autre éditeur pour mettre à jour ses logiciels", prévient la société.

Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité

Derniers commentaires
/// LIVRES BLANCS

Le Coq Sportif, une Etude de cas Riverbed.

Les produits Steelhead® de Riverbed® résolvent les problèmes de bande passante et de performance des applications, pour un leader des vêtements et chaussures de sport. Le défi: consolider les applications pour un personnel distribué, sans réduire les performances.


Groupe Aelia, une Etude de cas Riverbed.

Les Produits Steelhead® de Riverbed® résolvent les problèmes de bande passante et de performances des applications pour Aelia, un des leaders du Travel Retail.


Comment protéger vos clients et vos données d'entreprise, un Livre Blanc Thawte.

Firesheep est une extension de Mozilla Firefox, parue en automne 2010 pour démontrer l’insécurité inhérente aux sites Web de médias sociaux qui cryptent leurs pages de login avec SSL, pour repasser à http dès que l’utilisateur quitte la page de login.