Dernières alertes :
A L E R T E S E C U R I T E DU 29/08/11
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
A L E R T E S E C U R I T E DU 17/08/11
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sdbot.CHA se propage via le logiciel de messagerie MSN Messenger et se
présente sous la forme d'un message envoyé par un contact connecté et
invitant à télécharger un fichier ZIP. Ce dernier contient un fichier
ayant l'apparence d'une adresse Internet qui est en réalité le virus.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
PREVENTION ET DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Même si son nom est intriguant ou attrayant, il ne faut pas exécuter un
fichier d'origine douteuse ou incertaine sans avoir fait confirmer son
envoi par l'expéditeur puis l'avoir analysé avec un antivirus à jour.
A L E R T E S E C U R I T E DU 30/10/07
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diffusion de Storm Worm sous la forme d'un jeu pour Halloween
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Le virus Storm Worm se présente désormais sous la forme d'un message
sans fichier joint faisant la promotion d'un site dédié à Halloween. Ce
dernier invite à télécharger un jeu appelé "Dancing Skeleton", permettant
de faire danser un squelette en musique. Le site et le jeu sont piégés.
PREVENTION ET DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser
gratuitement l'antivirus en ligne pour rechercher et éliminer le virus.
A L E R T E S E C U R I T E DU 24/10/07
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Cheval de Troie Pidief.A
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
2. SYSTEME(S) CONCERNE(S)
3. PREVENTION
4. DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Pidief.A est un programme malicieux qui se présente sous la forme d'un
document PDF attaché à un courrier électronique. Si le document est ouvert,
le cheval de Troie s'exécute et infecte l'ordinateur en exploitant la faille
Adobe Reader récemment corrigée. Les utilisateurs de Windows XP et Internet
Explorer 7.0 ne l'ayant pas déjà fait doivent mettre à jour leur système.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. SYSTEME(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Windows XP
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs concernés doivent mettre à jour leur antivirus. Les
utilisateurs de Windows XP et Internet Explorer 7.0 doivent également mettre
à jour leur système afin de corriger la faille de sécurité exploitée par le
cheval de Troie pour s'exécuter à l'ouverture d'un document PDF piégé.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4. DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser
gratuitement l'antivirus en ligne pour rechercher et éliminer le virus.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
A L E R T E S E C U R I T E DU 09/10/07
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Correctifs critiques pour Internet Explorer, Word,
Windows Mail, Outlook Express et Windows
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
2. LOGICIEL(S) CONCERNE(S)
3. CORRECTIF DISPONIBLE
4. AIDE ET DISCUSSION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Sept défauts de sécurité ont été identifiés dans des logiciels Microsoft.
L'exploitation des failles les plus sévères permet à un individu malveillant
de prendre le contrôle à distance de l'ordinateur de sa victime ou à un
virus de s'exécuter via une page web, une image ou un document piégé.
http://www.secuser.com/vulnerabilite/2007/071009_iexplorer.htm
http://www.secuser.com/vulnerabilite/2007/071009_office.htm
http://www.secuser.com/vulnerabilite/2007/071009_outlook.htm
http://www.secuser.com/vulnerabilite/2007/071009_windows.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. LOGICIEL(S) CONCERNE(S)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Microsoft Windows Vista
Microsoft Windows XP
Microsoft Windows 2000
Microsoft Windows 2003
Microsoft Internet Explorer 7.0
Microsoft Internet Explorer 6.0
Microsoft Internet Explorer 5.01
Microsoft Windows Mail
Microsoft Outlook Express 6
Microsoft Outlook Express 5.5
Microsoft Word 2002
Microsoft Word 2000
Microsoft Office XP
Microsoft Office 2000
Microsoft Office 2004 pour Mac
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. CORRECTIF DISPONIBLE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Afin de prévenir toute exploitation malveillante de ces défauts de
sécurité, les utilisateurs concernés doivent installer immédiatement
les correctifs correspondants à la version de leurs logiciels :
http://windowsupdate.microsoft.com/
http://officeupdate.microsoft.com/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4. AIDE ET DISCUSSION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Détail de l'alerte sur le site de l'éditeur
http://www.microsoft.com/technet/security/Bulletin/MS07-055.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-056.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-057.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-058.mspx
http://www.microsoft.com/technet/security/Bulletin/MS07-060.mspx
Précédents communiqués sécurité
http://www.secuser.com/communiques/
Déterminer le numéro de version d'un logiciel
http://www.secuser.com/faq/securite/#numero_version
Identifier les fausses alertes virus et sécurité
http://www.secuser.com/antihoax/gratuit/
Dernières nouvelles de la sécurité informatique
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
A L E R T E S E C U R I T E DU 10/08/07
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Nouvelles variantes des troyens
Agent.AF et Agent.BRK
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
2. SYSTEME(S) CONCERNE(S)
3. PREVENTION
4. DESINFECTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
Les variantes du programme malicieux Agent.AF se présentent désormais sous la
forme de cartes électroniques encore davantage réalistes et auraient infecté
déjà plus de 2 millions d'ordinateurs dans le monde. Une nouvelle variante du
cheval de Troie Agent.BRK utilise quant à elle à nouveau le scénario du jeu
pornographique mettant en scène des célébrités hollywoodiennes.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. SYSTEME(S) CONCERNE(S)
Windows
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. PREVENTION
Les utilisateurs concernés doivent mettre à jour leur antivirus. Même si
son nom est intriguant ou attrayant il ne faut pas exécuter un fichier joint
douteux sans avoir fait confirmer son envoi par l'expéditeur puis l'avoir
analysé avec un antivirus à jour. Les utilisateurs doivent également mettre
à jour leurs logiciels afin de corriger les failles de sécurité exploitables
par les troyens et leurs variantes pour s'exécuter automatiquement.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
4. DESINFECTION
Les utilisateurs ne disposant pas d'un antivirus peuvent utiliser
gratuitement l'antivirus en ligne pour rechercher et éliminer les troyens.
http://www.secuser.com/alertes/2007/agentaf.htm#Desinfection
http://www.secuser.com/alertes/2007/agentbrk.htm#Desinfection
==============================================================================================================================================
A L E R T E S E C U R I T E DU 26/07/07
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Vulnérabilité critique non corrigée dans
Firefox et Netscape Navigator
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
2. LOGICIEL(S) CONCERNE(S)
3. CORRECTIF DISPONIBLE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
Un nouveau défaut de sécurité a été identifié dans les navigateurs Firefox
et Netscape. Son exploitation permet à un individu malveillant ou à un virus
d'exécuter du code sur l'ordinateur de sa victime via un lien piégé.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. LOGICIEL(S) CONCERNE(S)
Mozilla Firefox
Netscape Navigator
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3. CORRECTIF DISPONIBLE
Aucun correctif n'est disponible pour le moment, la vulnérabilité ayant été
publiée sans concertation avec l'éditeur. Les utilisateurs peuvent appliquer
diverses mesures pour réduire les risques d'exploitation malveillante :
===========================================================================================================================================
A L E R T E DU 20/07/07
Phishing ciblant les utilisateurs de
cartes Visa et Mastercard
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
2. PREVENTION
4. DESABONNEMENT ET CHANGEMENT D'ADRESSE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Une nouvelle escroquerie par phishing est en cours, ciblant les utilisateurs
francophones des cartes bancaires Visa et Mastercard. Elle se présente sous
la forme d'un courrier électronique en français intitulé "Mettre à jour
votre carte de crédit", incitant le destinataire à se connecter à un faux
site (toujours actif actuellement) pour saisir ses informations bancaires.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
2. PREVENTION
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Ne jamais cliquer sur les liens hypertextes contenus dans un message non
sollicité demandant au destinataire de fournir des données sensibles, même
s'il semble provenir d'un expéditeur connu. En cas de doute, vérifier la
réalité de la demande par téléphone auprès de la personne ou de la société
concernée ou se rendre sur son site web en saisissant manuellement l'adresse
dans son navigateur, afin de ne pas risquer de cliquer sur un lien piégé.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
3 DESABONNEMENT ET CHANGEMENT D'ADRESSE
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Afin d'assurer la gratuité du service, les opérations d'abonnement et de
désabonnement ont été automatisées. Pour changer votre adresse e-mail ou
vous désabonner, cliquez simplement sur le lien ci-dessous.
http://infolettre.secuser.com/msm.pl/11076/1180095618433318
============================================================================================================================================
A L E R T E DU 09/07/07
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Nouveau scénario d'infection pour les variantes de Agent.AF
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
2. SYSTEME(S) CONCERNE(S)
3. PREVENTION
1. RESUME DE L'ALERTE
Après avoir exploité le scénario de la fausse carte postale électronique,
les variantes du cheval de Troie Agent.AF tentent désormais de se faire
passer pour une alerte sécurité. Le courrier électronique est notamment
intitulé "Worm Alert!", "Trojan Detected! ou "Virus Detected!" et renvoie
le destinataire vers une page web et un faux correctif de sécurité infectés.
2. SYSTEME(S) CONCERNE(S)
Windows
3. PREVENTION
Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une
manière générale, même si son nom est intriguant ou attrayant il ne faut
pas exécuter un fichier joint douteux sans avoir fait confirmer son envoi
par l'expéditeur puis l'avoir analysé avec un antivirus à jour.
============================================================================================================================================
A L E R T E DU 22/06/2007
~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ALERTE CONTAMINATION
Troyen Agent.AF
~~~~~~~~~~~~~~~~~~~~~~~~~~~~
1. RESUME DE L'ALERTE
2. SYSTEME(S) CONCERNE(S)
3. PREVENTION
4. DESINFECTION
=============================================================================================================================================
A L E R T E DU 19/04/2007
|
Baptisé Pykse, un nouveau ver collecte les adresses électroniques des contacts enregistrés sur l'ordinateur infecté et les incite à se connecter à des sites malicieux. Selon l'éditeur d'antivirus Sophos, les pirates informatiques auraient créé ce ver afin qu'il augmente les revenus publicitaires de ces sites. Ce n'est pas la première fois que Skype est visé par un code malveillant. Mais ces attaques confirment que ce logiciel ne doit pas être utilisé à la légère dans les entreprises. D'ailleurs, le gouvernement français l'a
interdit dans tous les organismes français de recherche.
Skype est une application de VoIP parmi d'autres mais elle se distingue par sa nature opaque et ses facilités à contourner les protections mises en place par les entreprises. C'est son côté obscur qui inquiète le plus et alimente aussi les rumeurs les plus alarmistes.
« Plusieurs facteurs ont été mis en oeuvre par les développeurs de Skype dans le but de ralentir, voire d'empêcher, la compréhension des protocoles utilisés », signalent Fabrice Desclaux et Philippe Biondi, deux experts du Centre de recherche d'EADS (European Aeronautic Defense and Space).Tout le réseau infecté en dix secondes
Toute une batterie de protections, des plus classiques (chiffrement) aux plus sophistiquées (lignes de code inutiles insérées dans le code final, protocole HTTPS pour sécuriser des flux), empêchent d'étudier le code source de Skype et de voir ce qui transite via les communications... Résultat, il n'est pas possible de savoir si une connexion est légitime ou non.
Mais c'est le concept même de cette application qui embarrasse les administrateurs réseau. Chaque utilisateur de ce logiciel est appelé « noeud ». 700 utilisateurs deviennent un « supernoeud » qui est à son tour regroupé en
slot (dix supernoeuds). Tout le monde se retrouve alors connecté à tout le monde, en peer to peer. En cas de faille de sécurité sur un poste de travail, ce sont donc tous les PC de l'entreprise qui pourraient être touchés. La totalité du réseau de Skype pourrait être infectée en une dizaine de secondes estiment des experts.Autre inquiétude :
« Chaque point de ce réseau peut en connecter un autre sans se soucier de la présence ou non d'un pare-feu ou d'un proxy et passer au-dessous de toutes les protections mises en place par les administrateurs », indique Laurent Bloch, responsable de la sécurité des systèmes d'information de l'Inserm. Skype crée en effet un réseau au sein même du réseau de l'entreprise. A l'insu des administrateurs car les outils de monitoring ne peuvent pas contrôler ce qui s'y passe !