Actualités

« Sous l'avalanche ininterrompue d'informations insignifiantes, plus personne ne sait où puiser les informations intéressantes. »Bernard Werber

Accueil > Actualités > Je suis un Malware

Je suis un Malware

Je suis un Malware

23/01 - Un malware DarkComet s’est glissé dans une photo liée à Je suis Charlie.

Un malware DarkComet s’est glissé dans une photo liée à Je suis Charlie. Le logiciel malveillant, difficilement détectable, pourrait avoir infecté des centaines de milliers d’ordinateurs, profitant de la viralité du sujet. On ignore qui sont les auteurs de cette attaque, qui semble viser les internautes français.

Jamais un sujet n’a été aussi « viral ». L’éditeur de sécurité Blue Coat a découvert un malware exploitant le slogan « Je suis Charlie », qui a été un des hashtags les plus populaires sur Twitter ces dernières semaines. Le programme est le tristement célèbre DarkComet RAT (ou Fynloski), à la fois cheval de Troie et outil d’administration à distance. Le hacker français DarkCoderSc, à l’origine de DarkComet, a cessé le développement du malware en 2012. Mais le matériau a vite été récupéré.

DarkComet s’est ici glissé dans l’image d’un nouveau né affublé d’un bracelet « Je suis Charlie ». Précisons que cette photo a été retweetée près de 5 millions de fois sur le réseau social à l’oiseau bleu.

Lorsqu’un internaute clique sur l’image, pour l’enregistrer par exemple, le malware installe un clone renommé svchost.exe (processus Windows permettant l’exécution de certaines fonctions) dans le système. Afin de tromper l’internaute, un popup (en français) s’affiche annonçant que le fichier a été créer dans une version antérieure de MovieMaker et qu’il ne peut pas être ouvert. Mais l’ordinateur est bel et bien infecté.

Source : linformaticien.com