Affichage des articles dont le libellé est piratage. Afficher tous les articles
Affichage des articles dont le libellé est piratage. Afficher tous les articles

2 novembre 2013

CryptoLocker est le ransomware le plus dangereux du moment, comment s'en protéger

Depuis quelque temps, le ransomware à le vent en poupe, il faut dire que ce nouveau type de malware permet aux pirates de générer énormément d'argent et cela en très peu de temps. Pour ceux qui ne connaissent pas la signification du mot Ransomware, c'est un logiciel malveillant qui va la plupart du temps bloquer l'accès à vos fichiers, ou rendre votre PC inutilisable tant que vous n'aurez pas payé la rançon qu'il demande. Le montant de cette rançon est très aléatoire, mais il peut atteindre plusieurs centaines d'euros. Pour la plupart de ces ransomwares, il y a une parade qui permet d'éviter de payer la rançon et retrouver nos fichiers, mais récemment un nouveau ransomware du nom de CryptoLocker a fait son apparition, il se propage surtout par mail via les pièces jointes et fonctionne finalement assez simplement, ce qui ne lui empêche pas d'être d'une redoutable efficacité.

Une fois installé, ce ransomware va chiffrer tout le contenu de vos disques durs, disques durs externes branchés, clé USB etc. La clé de chiffrement, c'est du RSA à 2048 bits ! Il est donc impossible de casser cette clé, et les experts en sécurité n'ont encore trouvé aucune parade. Pour retrouver vos fichiers, vous serez alors dans l'obligation de payer la rançon de 300$ (220€ environ) dans un délai de 100 heures, passé ce délai, la clé de déchiffrement est détruite et vous pouvez dire adieu à toutes vos données.



Une fois qu'il est installé c'est foutu, mais par contre il y a un moyen de prévenir l'installation de ce ransomware, une sorte de vaccin pour votre système, et c'est l'expert en sécurité Nick Shaw qui a conçu le logiciel CryptoPrevent. CryptoPrevent va tout simplement paramétrer votre système afin d'empêcher l'installation de CryptoLocker.

Faites donc très attention aux pièces jointes que vous recevez dans vos mails, et sauvegardez bien vos données, mais ne mettez pas tous vos œufs dans le même panier.

28 décembre 2012

Sécurité Android: Un Malware utilise un faux icône de Google Play

Attention si vous êtes un utilisateur du système Android de Google, un Malware a été détecté par Dr Web comme Android.DDoS.1.origin. Ce Malware aurait 2 fonctions, la première servirait au pirate à commander des attaques par DDos, et la deuxième serait la possibilité d'utiliser votre téléphone pour envoyer des SMS à des fins de spamming.

Le Malware ou cheval de troie se fait passer pour une application légitime du Google Play, mais une fois installé, il créé un icône qui ressemble à celui du Google Play.

Si par malheur vous appuyez sur le mauvais, alors le cheval de troie essayera de se connecter à un serveur et d'envoyer votre numéro de téléphone au pirate. Ensuite il attendra gentiment les instructions du pirate par SMS.

Soyez vigilant !

4 décembre 2012

Attention Twitter: une faille découverte dans le système de tweet par SMS

Une équipe de chercheurs en sécurité informatique vient de mettre au jour une faille dans le système de "Tweet par SMS" de Tweeter qui permet à quelqu'un de publier sur le compte Twitter de quelqu'un d'autre à son insu.

La faille permet de publier un message sur le compte Twitter de quelqu'un simplement en connaissant le numéro de téléphone portable associé au compte. Enfaite c'est grâce à l'usurpation du numéro de la victime que cela est possible.

Twitter a été avisé du problème le 28 Novembre, mais n'a pas encore de déployé un correctif.

29 novembre 2012

Ransomware: Le piratage avec demande de rançon

Symantec l'éditeur d'anti virus vient de mettre en garde les utilisateurs contre une nouvelle forme de piratage venant des pays de l'est.

Le ransomware est une attaque informatique qui consiste à bloquer votre ordinateur à distance.

A l'inverse d'un virus cette attaque ne va rien dégrader sur l'ordinateur , mais juste le rendre inutilisable.

Par la suite vous recevez une demande de rançon venant du pirate contre le déblocage de l'ordinateur.

La somme peut varier suivant l'humeur du pirate, certains utilisateurs ont payés plus de 400$ pour pouvoir débloquer leurs ordinateurs.

Selon Symantec, 2,9% des utilisateurs victimes de ce piratage seraient prêts à payer pour débloquer leurs PC.

27 novembre 2012

Le Windows store déjà cracké

Le windows store aura pas résisté bien longtemps, en effet il y a déjà un petit logiciel en circulation (Wsservice_crk) permettant d'obtenir la version complète de toutes applications du Windows store qui proposent une version de démonstration, je ne sais pas si ça va marcher longtemps mais si j'étais Microsoft je commencerais à me faire du souci, car les développeurs vont rapidement quitter le navire.

Malwarebytes Anti-Rootkit: détecter et supprimer les rootkits sur Windows

Après le succès de Malwarebyte’s Anti-Malware, voici son frère qui est encore en version bêta mais qui promet.

Celui la permet de détecter les rootkits sur votre système et si il peut il essaye de les supprimer, il faut savoir que les rootkits peuvent être bien pires que les virus car ils permettent aux pirates d'avoir un contrôle total de votre ordinateur, et ainsi de s'adonner à des activités illégales par le biais de votre machine.

Malwarebytes Anti-Rootkit est disponible ici sous forme de .zip, il y a pas besoin de l'installer, une fois téléchargé décompressez le ZIP sur le bureau, et dans le dossier mbar cliquez sur mbar.exe pour le lancer.

11 novembre 2012

Windows phone 8: Un prototype de Malware déjà été créé

Windows phone 8 a été lancé depuis quelques jours seulement qu'un hacker a déjà conçu un prototype de programme malveillant pour la plateforme mobile de Microsoft, concurrent direct d' Android et iOS.

Son nom, Shantanu Gawde c'est lui le créateur de ce nouveau Malware et il le présentera le 24 novembre à la conférence internationale MalCon en Inde, il avait par le passé déjà été à l'origine d'un Malware qui utilisait le Xbox Kinect.

Le problème est que Windows Phone 8 remplace son architecture précédemment basée sur Windows CE par un noyau basé sur Windows NT avec de nombreux éléments communs avec Windows 8, ce qui permet aux applications d'être facilement porté entre les deux plates-formes.

Perso c'est une des raisons qui me fera pas acheter un téléphone sous Windows 8, le système est beaucoup trop vulnérable aux attaques en tout genre, et malheureusement depuis tout temps c'est Microsoft qui a été le plus visé.

28 octobre 2012

Des hackers marocains piratent la Française des jeux pour délivrer un message religieux

Le site de la française des jeux, et plus exactement la page d’accueil de l'Euromillions à été piraté ce matin par des hackers marocains, ils ont signé Moroccanghosts.

Le but de ce piratage est assez nouveau car ils ont seulement voulu délivrer un message religieux, on pouvait y lire:



"O, vous les croyants ! Le vin, les jeux de hasard, les statues, les augures ne sont qu'une impureté parmi les oeuvres du diable. Ecartez-vous en afin que vous réussissiez, Le Diable, ne veut que jeter l'hostilité et la haine entre vous par le vin et les jeux de hasard et vous détourner de l'évocation de Dieu et de la prière. Allez-vous donc y mettre fin ?"



Grosse frayeur pour la française des jeux !





17 octobre 2012

Phishing Paypal: attention arnaque par mail

Je viens de reçevoir à l'instant un mail de Paypal me disant:

"We have faced some problems with your account ..

Please update the account within 24 hours ..

If you do not update the account will be Lemeted"

En francais:

"Nous avons rencontré quelques problèmes avec votre compte ..

S'il vous plaît mettez à jour le compte dans les 24 heures ..

Si vous ne mettez pas à jour le compte sera limité"

Pour cela il vous demande de cliquer sur le bouton Activate si vous avez cliqué c'est encore pas grave mais ne rentrez pas votre identifiant et votre mot de passe c'est une escroquerie réalisée par des pirates informatiques, le site est brésilien et il y a des fautes énorme dans le texte en anglais.

Voila la capture d'écran du faux mail:



25 septembre 2012

Arnaque par SMS du 10135 via Le bon coin: comment les arrêter

Il y a peu de temps, j'ai publié un article sur une arnaque par SMS de plus en plus fréquente qui concerne le numéro 10135, qui est plus exactement un service d'envoie de SMS par internet, mais ils envoient aussi leurs messages par mail.

Certains parlent à tort de "phishing", mais non, le phishing c'est pas ça.

Cette arnaque s'apparente plutôt à du social engineering pour rester dans des termes informatique, car il s'agit simplement d'un message écrit par quelqu'un essayant d'exploiter la crédulité de quelqu'un d'autre afin d'obtenir des informations.

Quel recours a t-on face à ces escrocs ?



J'ai essayé de savoir quel recours on a contre ces escrocs, et la seule réponse que j'ai eu c'est:

"Aucune ou ça va vous coûter beaucoup de temps et beaucoup d'argent".

Donc la seule astuce est de bloquer les SMS venant du 10135 comme je l'ai expliqué dans mon précédant article.

Il faut répondre au SMS par "STOP". sans les guillemets.



19 septembre 2012

Charlie hebdo: le site internet piraté





Charb le directeur de publication de Charlie hebdo vient d'annoncer que le site était bloqué suite à un piratage informatique causé par l'annonce de la publication des caricatures du prophète Mohammed.

L'attaque semble être un simple déni de service.



Qu'est ce qu'un déni de service ?


Le déni de service est une attaque courante qui consiste à saturer un serveur de requêtes afin de le faire tomber, le plus souvent les pirates se servent d'ordinateurs zombies (ordinateurs infectés et sous contrôles des pirates), si un pirate a le contrôle d'1 million d'ordinateur alors il est possible pour lui d’envoyer 1 million de requêtes en même temps à un même serveur, ce que le serveur ne peut pas gérer alors il bloque.

Faille 0day: Microsoft dit avoir commencé à travailler sur un correctif

L'exploit 0day qui touche les navigateurs internet explorer 7,8,9 va bientôt recevoir un correctif, Microsoft veux toutefois rassurer les utilisateurs en limitant la portée de cette faille et indique qu'il y a eu seulement "quelques tentatives d’exploiter la faille, affectant un nombre extrêmement limité de personnes".



Un correctif pas comme les autres


Ce correctif pourrait se présenter sous forme de petit logiciel à installer le plus simplement du monde, Microsoft promet qu'un seul clic suffira ...


Pour la simplicité je compte sur Microsoft mais pour la sécurité ..


Pas de panique les failles c'est pas nouveau


Il faut savoir que les failles ou trous de sécurité ne sont pas rares dans les systèmes d'exploitation, à chaque mise à jour que ce soit sur Linux sur Mac ou Windows il y a des problèmes qui sont corrigés, la différence est que personne y fait attention, malheureusement ses problèmes de sécurité sont quand même beaucoup plus fréquents sur Windows.


Pourquoi Windows est plus touché que les autres


La raison est simple, Windows est le système le plus utilisé dans le monde il est donc logique que les pirates informatique s'intéressent plus particulièrement à lui.

La deuxième raison est que Windows est un système propriétaire et que personne en dehors des développeurs de chez Microsoft est autorisé à mettre la tête dedans pour l'améliorer ou trouver des problèmes dans le code existant, contrairement à linux qui est un système ouvert ou tout le monde peut apporter sa pierre à l'édifice, chacun est libre de parcourir le code, le modifier et d'en faire ce qu'il en veut.


18 septembre 2012

Sécurité Microsoft: Exploit 0day dans internet explorer





Microsoft vient de lancer une alerte de sécurité, en effet un exploit 0day vient d'être découvert dans toutes les versions d'internet explorer sauf internet 10, en tout cas c'est ce que Microsoft a indiqué dans son blog dédié à la sécurité.



Qu'est ce qu'un exploit 0day ?


Un exploit 0day est une faille de sécurité comme une autre mais qui a jamais été découverte auparavant, cela veut dire que depuis plusieurs années il y avait un moyen pour les pirates informatique de prendre le contrôle ou d'infecter n'importe quelle PC sous Windows et utilisant internet explorer.



Mon petit conseil


Je conseil vraiment à chaque personne de ne pas utiliser internet explorer qui est beaucoup trop vulnérable, les problèmes de sécurité s’enchaîne et question communication Microsoft n'est pas un modèle, le top des navigateur reste sans doute google chrome téléchargeable simplement.

14 septembre 2012

Microsoft révèle que des ordinateurs ont été infectés au moment de leur production dans des usines en Chine

Les criminels auraient profité d'une faille de sécurité dans les chaînes d'aprovisionnement pour infecter les machines en construction. Après avoir acheté dix PC de bureau et 10 ordinateurs portables, les enquêteurs de Microsoft ont ainsi découvert quatre machines infectées, par quatre malware différents. Elles sortaient tout juste de l'usine.

Connaissant Microsoft je me demande bien si il y a pas un accord avec certains fabriquants d'antivirus ...

28 août 2012

Éviter de reçevoir des sms du 10135

Tout le monde maintenant met des annonces gratuites sur le bon coin, et de plus en plus de petits escrocs pas très malins essayent différentes techniques pour vous soutirer de l'argent. J'ai remarqué qu'ils utilisent toujours internet pour envoyer des SMS, et le numéro qui revient toujours est le 10135.

En fait, c'est le service internet d'Orange .. Et bien bonne nouvelle, il y a une astuce pour bloquer ce numéro et ne plus être embêté par ces petits escrocs, il suffit simplement de répondre aux SMS par "STOP", alors un message confirmation vous sera envoyer illico presto. Voici à quoi ressemble le message de confirmation:

"Orange API, www.orangepartner.com. Vous ne recevrez plus de message provenant de ce service (SMS non surtaxe). Pour annuler, répondez par START."

Et si un jour vous voulez débloquer alors il suffit d'envoyer "START" à ce même numéro.

PS: il me semble que cette astuce marche pour tous les numéros à 5 chiffres..

à vérifier ...

26 août 2012

nouvelle tentative de phishing visa mastercard

Ce matin dans ma Boite mail je découvre un message inquiétant venant de visa mastercard me disant:



Visa Inc vous invite à télécharger le letter dans attachement et liée à
votre compte bancaire


"le letter" d'attachement est une simple page html nommée lettre-visa-europe.html



Sur cette page il y a ce petit texte:



Cher Client Verified by Visa / Master Card secure code ,

Nous avons temporairement suspendue votre carte bancaire suite à plusieurs tentatives de paiement en ligne éfféctuée de l'étranger et qu'on a annulé pour but de lutter contre l'utilisation illégale de cet dernière.

Afin de lever cette suspension, Cliquez sur valider et suivez la procédure indiquée .




Bien sur en cliquant sur valider on va me demander mon code ect ... bref escroquerie, arnaque, vol il y a pas de mot pour décrire cette tentative de phising franchement amateur .. .



je met les captures d'écran du mail.