Ric'Lean Le Forum

Aide à la désinfection et à la résolution des problèmes informatiques.
 
AccueilAccueil  PortailPortail  FAQFAQ  RechercherRechercher  S'enregistrerS'enregistrer  ConnexionConnexion  Ric025 LeSiteRic025 LeSite  
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
Derniers sujets
» 1.6 Million de comptes Orange piratés
Sam 12 Mai - 8:57:02 par Didier68

» Une fausse mise à jour Flash vise les utilisateurs de Firefox
Sam 5 Mai - 6:09:04 par Didier68

» 35 tentatives de phishing sont détectées chaque jour en France !
Ven 4 Mai - 11:02:29 par picholine

» Firefox 13 est disponible en version bêta
Sam 28 Avr - 8:01:01 par Didier68

» Dernièrement
Jeu 26 Avr - 18:28:11 par pimprenelle27

» Firefox 3.6 est mort
Jeu 26 Avr - 9:17:13 par picholine

» L’ingénierie sociale, ou comment pirater le cerveau humain
Jeu 26 Avr - 9:02:54 par picholine

» Firefox 12 n'apporte pas de grandes nouveautés
Mer 25 Avr - 9:42:52 par picholine

» Présidentielle: mise en place d'une veille officielle pour repérer les fuites avant 20H
Jeu 19 Avr - 16:49:35 par picholine

Navigation
 Portail
 Accueil
 Windows
 Désinfection
 Tutos
 Membres
 FAQ
Meilleurs posteurs
picholine
 
pimprenelle27
 
Ric025
 
Didier68
 
beauté numerique
 
shion-ares
 
sachanella
 
Elowen
 
seb80
 
Chantal
 
Partenaires
Forum gratuit
brothersoft.combrothersoft.combrothersoft.com
 
Tchat Blablaland
Jeux
Jouez à Snake!

Jouez à Tétris!

Chattez avec l'Admin quand il est sur MSN!
Rechercher
 
 

Résultats par :
 
Rechercher Recherche avancée

Partager | 
 

 Botnet : Cutwail de nouveau actif

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
picholine
Admin
Admin


Nombre de messages: 1007
Age: 53
Localisation: Arles (13)
Réputation: 160
Points: 2102
Date d'inscription: 17/03/2011

MessageSujet: Botnet : Cutwail de nouveau actif   Mar 21 Fév - 18:38:27

Encore un de ses botnets qui ne veut pas mourir. Cutwail redonne des signes d'activité.

Pandex, Mutant ou Pushdo sont les autres petits noms du botnet Cutwail dont les chercheurs en sécurité de M86 Security Labs ont constaté une sorte de résurrection en début d'année. Des signes de vie repérés via plusieurs envois massifs d'emails avec une pièce jointe HTML infectée par un code JavaScript.

Entre fin janvier et début février, cette activité de spam malveillant a connu des pics soudains et ciblés dans le temps. Les emails infectés sont en anglais avec divers sujets dont la suspension d'un compte bancaire ou soi-disant en provenance de Xerox WorkCentre.

Le code JavaScript vise à exploiter diverses vulnérabilités de sécurité dont par exemple une dans d'anciennes versions du lecteur PDF Reader d'Adobe. Les tests réalisés par M86 Security Labs ont montré que l'exploit finit par télécharger et installer un malware. En l'occurrence, il s'agissait d'un cheval de Troie cherchant à dérober des données et détecté sous l'identité Cridex ( sous Windows ).

Le botnet Cutwail a été découvert il y a près de cinq ans. À ses plus belles heures, il a compté de l'ordre de 1,5 million de machines infectées. Outre pour du spam, il a été utilisé pour mener en 2010 des attaques par déni de service distribué à l'encontre de centaines de sites d'importance dont PayPal, Twitter, les sites de la CIA et du FBI. Les raisons de ses DDoS ont gardé leur part de mystère.

Source GNT


De tous ceux qui n'ont rien à dire, les plus agréables sont ceux qui se taisent. (Coluche)
Revenir en haut Aller en bas
 

Botnet : Cutwail de nouveau actif

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Ric'Lean Le Forum :: INFORMATIQUE / AIDE :: Actualités Informatiques-