Recherche

























www.cartables.net















Rubriques



a-squared (a²) - La protection futur contre les Malwares


Dans nos blogs
le 27/01/2008

Les nouvelles vulnérabilités

Risques de sécurité sur tous les systèmes d'exploitation (Mac et Linux compris) !!! ...

le 27/01/2008

L'école virtuelle sur la sécurité PC et Internet à l'honneur

Le portail renommé "OuSurfer" qui s'est fixé comme tâche de cataloguiser et d'évaluer les...

le 08/07/2007

Le module 'Parcours' a été ajouté

Ce module a été intégré dans la partie "Interface d'utilisation" afin que vous puissiez suivre...

le 23/06/2007

Travaux pratiques

La rubrique "Travaux pratiques" a été ajoutée. Elle sera utilisée dans tous les cours et dans...

le 30/05/2007

Problèmes avec les bases de données

Nous avons eu des problèmes avec les bases de données au 28.05.2007 et nous avons dû reconfigurer...

le 30/05/2007

Création de l'école virtuelle sur la Sécurité PC et Internet

Nous avons le plaisir de vous annoncer la création de l'école virtuelle sur la sécurité PC et...

le 05/02/2007

Projet finalisé

Nous y sommes quand même arrivé à le finaliser pour le blogathon ! Aujourd’hui, le 05 février...

le 02/02/2007

Projet virtuel pour le monde réel

Une question anodine a été posée au forum "Que dire à un technicien...?" pour ne pas se faire...

le 15/01/2007

Échange de connaissances avec le Québec (CA)

Fin avril 2006 je suis tombé par hazard sur un forum d'entraide informatique, le "911 ordi",...





eXTReMe Tracker

Attaque massive des troyens (trojans, chevaux de Troie)

Shields up!!!

Dans une étude récente de Panda Software les attaques par troyens sont en hausse et représentent dans le deuxième trimestre 83% des vulnérabilités et infections trouvées sur des ordinateurs, tandis que ces attaques ne représentaient que 22% en 2006.



Attaque massive des troyens (trojans, chevaux de Troie)

Ceci montre bel et bien l’intérêt de la mafia informatique, la collecte d’informations de codes bancaires et de codes d’accès afin d’en tirer profit pour voler les comptes bancaires. De même en hausse sont aussi le vol de données des joueurs en ligne. Sur les plates-formes de jeux, qui sont payantes, les comptes utilisateurs sont débités de leur carte de crédit pour pouvoir bénéficier du droit de login. À savoir que sur certaines plates-formes de jeux l’utilisateur doit désactiver temporairement son pare-feu (firewall) et parfois aussi son antivirus pour jouer sans inconvénients. Il va de soi que de telles actions invitent les malfaiteurs à en profiter.

Une autre attaque, le Cross site Scripting (XXS), consiste à introduire du code malicieux sur l’ordinateur d’un internaute dès que celui-ci se connecte à un site Internet préparé. Ces sites Internet, cela peut être n’importe lequel, envoient du code malicieux (de préférence des troyens) sur les ordinateurs et donnent de cette façon accès aux données à son (ses) créateur(s). On appelle cette pratique « drive by download ».

Avec cette technique, aucune intervention de l’utilisateur n’est nécessaire. Le simple fait de visiter un site préparé lance des outils spécifiques qui cherchent à exploiter des vulnérabilités de la machine. Si une telle vulnérabilité est trouvée, un « trojan downloader » est déposé sur la machine de l’utilisateur. Ce trojan downloader va récupérer d’autres malwares sur Internet avec lesquels le pirate peut usurper l'identité de l'internaute et détourner des sessions.

Le plus réputé de ces malwares est actuellement « MPack » qui fait fureur sur Internet. Il est capable de mettre hors service l’antivirus et le pare-feu (firewall) par méthode de « tunneling », il passe en dessous de ces protections, il les court-circuite. Pour plus de renseignements, veuillez lire l’article de Panda (en anglais) ici : http://blogs.pandasoftware.com/blogs/images/PandaLabs/2007/05/11/MPack.pdf.

Il va de soi qu’un ordinateur qui n’est pas assez protégé, c'est-à-dire, qui ne dispose pas d’un antitroyen et d’un IDS (Intrusion Detection System) et/ou d’un IPS (Intrusion Prevention System) sera aisément la proie d’une attaque pareille !!!

Afin d’être préparé à de telles attaques nous vous conseillons d’installer un antimalware (antitroyen, antikeylogger, antidialer, antihijacker, etc.) puissant, tel que « a squared » de chez Emsisoft, une firme autrichienne qui a fait ses preuves. « a squared » existe en forme gratuite et payante. À remarquer que la version payante ne dispose seulement de l’outil « IDS », de la protection en temps réel. Le logiciel est disponible en téléchargement gratuit et payant au prix de 39,95 € pour deux (2) ans ici : http://www.emsisoft.net/fr/.

Plus de détails concernant la protection « IDS » ici : http://www.emsisoft.net/fr/software/ids/.

Remarque de la rédaction : À installer absolument quand vous faites de l’e-banking !!!



Sources :

http://www.net-security.org/virus_news.php?id=834

http://www.pandasoftware.com

http://blogs.pandasoftware.com/blogs/images/PandaLabs/2007/05/11/MPack.pdf

http://www.emsisoft.net/fr

http://www.emsisoft.net/fr/software/ids/

Happy secure surf!!!




Samedi 25 Août 2007
Gust MEES
Lu 3673 fois

Tutoriaux (didacticiels) | Editors Choice | L'oeil critique | Quiz informatiques | Sécurité PC & Internet | Correctifs Virus | Éducatif | Protection des mineurs | Cybercriminalité | Mausi | Luxbg Infos | Internet Monitor | Power Point Goodies | Internet | Éditorial | Freeware | Le Coup de Coeur | Loisirs & Fun | Insolite/Unglaublich | Trucs & astuces | News PC et Internet | Téléphonie sur Internet (VOIP) | eGouvernement | Internetstuff Ettelbruck | Les TIC à l'étranger | Droit et Nouvelles Technologies | Conseil de l'Europe | Europe / Europa | HANDY (DE) | HANDY / CELLULAIRE (FR) | Bonnes pratiques T.I.C.E. | Les TIC au Luxembourg | Apprendre le luxembourgeois | Comportement sur internet | Aspects sociaux négatifs | Détente


Pour recevoir notre newsletter gratuite, veuillez taper votre adresse email et puis cliquez sur *OK*

RSS ATOM RSS comment PODCAST Mobile



Symantec (Norton) online security check





Test malwares
(nécessite Internet Explorer)




Der com! Sicherheits-Check



Tests mises à jour logiciels et vulnérabilités (nécessite Internet Explorer)






Test des mises à jour des logiciels installés












Test ports DNS






























Derniers articles


RSS MELANI (CH)

Portail LaFrancité, pour rassembler les sites du savoir au sein de la Francophonie
 Portail LaFrancité : Liste des sites
Classement thématiqueInscription

Il n'y a pas de problèmes, seulement des solutions. Ensemble, nous trouverons la solution adéquate !
Copyright © by Gust MEES