Forum Micro-Sécurité  
Infos-Sécurité  
Support
   ACCUEIL    TPE    PME    ADMINISTRATION ET EDUCATION    GRAND PUBLIC    OUTILS    SECURITE 
Rapport du 09/05/2007 sur les virus et les intrusions.Mardi 08 Mai 2007 à 10:45:00
 
Imprimer cet article  
Rapport hebdomadaire Panda Software sur les virus et les intrusions. 
Le rapport de PandaLabs s’intéresse cette semaine à trois chevaux de Troie : Banker.HIK, Wsnpoem.AW et Dadlam.A.
 
Le premier malware étudié cette semaine est Banker.HIK, un cheval de Troie bancaire. De plus en plus répandu, ce type de cheval de Troie est spécialement conçu pour dérober des informations financières. Banker.HIK vise principalement les banques brésiliennes, notamment Banco do Brasil et CEF. Il opère en affichant de faux écrans dans lesquels les utilisateurs sont invités à entrer leurs informations bancaires, que le cheval de Troie peut alors subtiliser.
 
Banker.HIK surveille également le trafic généré sur certains pages Web, afin d'obtenir davantage d'informations confidentielles. Le cheval de Troie effectue une copie de lui-même dans le dossier "Démarrer" de Windows, afin qu'il soit exécuté à chaque démarrage de l'ordinateur.
 
Une des particularités de Banker.HIK est qu'il affiche un message d'erreur ("Socket Error # 11004"), ce qui permet de l'identifier plus facilement.
 
Le deuxième cheval de Troie, Wnspoem.AW, dérobe également des mots de passe. Il supprime tous les cookies présents sur l'ordinateur, afin que l'utilisateur entre de nouveau ses identifiants pour accéder à certains sites Web.
 
Wnspoem.AW effectue des modifications dans la base de registre et le dossier de démarrage de Windows pour qu’il soit exécuté à chaque fois que l'ordinateur démarre. Le cheval de Troie crée le mutex "__SYSTEM__64AD0625__", un processus en mémoire servant à empêcher l'exécution simultanée de deux copies.
Dadlam.A est le dernier malware étudié dans le rapport de cette semaine. Ce cheval de Troie enregistreur de frappes se cache dans un fichier avec une icône de fichier vidéo. Une fois exécuté, une vidéo pornographique s'affiche, afin de distraire l'attention de l'utilisateur. Dadlam.A modifie le fichier boot.ini et crée une tâche qui programme un redémarrage de l'ordinateur à six heures.
 
Dadlam.A représente un risque car il télécharge deux autres codes malicieux sur l'ordinateur. Le premier, IRCbot.ASM, sert de porte dérobée. Il analyse tous les ports de l'ordinateur pour déterminer par lesquels il est plus facile de s’introduire. Le second, Downloader.OBW, télécharge d'autres types de malwares sur l'ordinateur infecté.
 
Dadlam.A ne peut pas se propager par ses propres moyens mais il utilise une grande variété de combines pour pénétrer dans les ordinateurs : téléchargement par un autre code malicieux, téléchargement depuis Internet, etc.
 
"La sexualité est un des thèmes de prédilection des créateurs de malwares. Comme la pornographie connaît un grand succès sur Internet, les pirates se servent de ce type de contenus pour mieux tromper les utilisateurs et propager plus facilement leurs créations.", indique Luis Corrons, le directeur technique de PandaLabs.

   

Pour plus d’informations et/ou devis sur les produits Panda Software. Merci de nous contacter au 08 70 44 56 64 ou par mail : panda@micro-securite.com




 

 
Demander un devis 
Pour plus d’informations et / ou devis sur nos produits.
Merci de nous contacter au 08 70 44 56 64 ou par mail : infos@micro-securite.com

 
Demander un devis 
Pour plus d’informations et / ou devis sur nos produits.
Merci de nous contacter au 08 70 44 56 64 ou par mail : infos@micro-securite.com
Imprimer cet article  
                                                                                                                                                                                                     
Cherchez
     NOTRE CATALOGUE
     NOUS CONTACTER
Nous avons changés de numéros de téléphone.
Le +33 (0) 3 60 32 70 22 n'existe plus et remplacé par le +33 (0) 8 70 44 56 64.
Merci de votre compréhension.
Tel: +33 (0) 8 70 44 56 64
Gsm: +33 (0) 6 32 82 90 02 (Com.)
Gsm: +33 (0) 6 65 26 97 99 (Tech.)
Fax: +33 (0) 1 72 74 44 14
Fax: +33 (0) 8 21 83 07 54
infos@micro-securite.com
support@micro-securite.com
 DEMANDE DE DEVIS
 Devis
 Devis Solution de Sécurité
 Devis Antivirus
 Devis Firewall
 Devis Anti-Spam
 NOTRE SOCIETE
 Qui sommes nous ?
 Contactez-nous ?
 Nos références
 Nos partenaires
 Plan de site
 Site référencer
 Certifications
 Nos sondages
     NEWS
   
JUI
07
   Nouvelles récompenses pour la gamme bitdefender ...
   
MAI
11
   Voici ci-dessous une brève présentation de notre application : contactoffice. ...
   
AVR
25
   23 % des pc avec un antivirus à jour sont infectés ...
   
AVR
10
   Evaluation safekit solution de haute disponibilite ...
   
AVR
10
   Procédure suite à la détection du ver w32_nuwar.so.worm dans wininet.dll ...
       RECHERCHER UNE NEWS
  CONTACTER NOUS 
  PLAN DE SITE 
  REFERENCES 
  PARTENAIRES 
  CERTIFICATIONS 
  DESINFECTION 
Copyright © MICRO-SECURITE - 2003-2007

CrawlTrack: free crawlers and spiders tracking script for webmaster - script gratuit de détection des robots pour webmaster