securite informatique
Accueil > Communiqués > PandaSoftware
L’engouement pour le Peer-To-Peer profite aux spywares

Publié le 2005-12-15 par la société PandaSoftware
De faux fichiers musicaux et vidéo circulent depuis peu sur Internet. Leur but : propager le plus virulent des spywares. Méfiez-vous des fichiers MP3 et WMA que vous ne parvenez pas à lire. N’acceptez aucune installation d’IST Toolbar*, supposée autoriser leur lecture gratuitement. Les fichiers en question ne sont ni des vidéos, ni des MP3. IST Toolbar n’est pas un logiciel comme les autres, il s’agit du spyware le plus répandu à ce jour.

PandaLabs, le laboratoire de Panda Software, a détecté une série de fichiers circulant sur Internet supposés contenir de la musique et des vidéos mais contenant surtout un cadeau empoisonné : un adware à installer pour obtenir les vidéos et la musique en question. Le prétexte évoqué pour inciter les utilisateurs à accepter et installer l’adware est la nécessité d’obtenir une licence pour lire les fichiers. De plus, les fichiers reçus par PandaLabs à ce jour ne contenaient en réalité aucun type de vidéo ou de musique. Ces fichiers sont détectés par Panda Software sous la dénomination WmaDownloader.B.
 
Le problème commence lorsque l’utilisateur télécharge ce qui est supposé être un fichier vidéo (*.wmv) ou un fichier audio (*.wma). Quand il essaie de lancer ces fichiers sur l’ordinateur, une fenêtre est affichée lui demandant d’acquérir une licence. Le message explique que pour obtenir la licence gratuite, l’utilisateur doit installer IST Toolbar, un programme de type adware bien connu pour être utilisé comme point d’entrée pour de nombreuses autres menaces.
“Bien que les utilsateurs soient avertis que l’adware sera installé et donne l’opportunité aux utilisateurs de lire l’accord de licence, ceci est formulé en des termes clairement abusifs et exploite le fait que peu d’utilisateurs connaissent les conséquences de l’installation de ce spyware, c’est à dire permettre à de nombreuses autres menaces de pénétrer les systèmes,” explique Luis Corrons, Directeur de PandaLabs. “De plus, il est important de noter que le système est d’autant plus frauduleux que PandaLabs n’a trouvé aucune vidéo ou musique dans les échantillons qu’il a reçus.”

Lorsque ce message est affiché, l’utilisateur se voit proposer l’installation d’un ActiveX Control, qui est l’IST Toolbar mentionnée dans cette fenêtre. Si les utilisateurs n’acceptent pas de l’installer, ils ne seront pas affectés mais ne pourront pas lancer le fichier vidéo ou audio. Si les utilisateurs acceptent l’installation, l’IST Toolbar (détectée par Panda Software comme ISTBar) sera téléchargée, infectant le système et autorisant la lecture du fichier, s’il existe. Une fenêtre informant les utilisateurs qu’ils doivent acquérir une licence apparaît également.

Cependant, ceci peut ne pas toujours être le cas, déclare Luis Corrons. “L’alerte relative à l’installation du Controle ActiveX n’est pas toujours affichée sur les ordinateurs dont le niveau de sécurité est bas, soit du fait de l’utilisateur qui l’a configuré ainsi, soit parce que l’un des nombreux autres spécimens de malwares a déjà affecté l’ordinateur. Pour cette raison, il est extrêmement important de vérifier les paramètres du navigateur afin de neutraliser l’installation de contrôles ActiveX d’origine douteuse.” Ce processus n’est valide que sur les ordinateurs sur lesquels a été installée la version 9 de Windows Media Player ou une version ultérieure.

 * Ce spyware agit comme un point d'entrée pour d'autres malwares car il est installé sur l'ordinateur des victimes, camouflé dans un contrôle ActiveX et, en substance, installe des types de malwares similaires : spywares, adwares et dialers. Il affiche également des pop-ups pornographiques, installe une toolbar et change la page de démarrage du navigateur.

A propos de Panda Software
Depuis 1990, la mission de PandaLabs est d’analyser les nouvelles menaces le plus rapidement possible pour assurer une totale sécurité à nos clients. Plusieurs équipes, spécialisées dans chaque type spécifique de malware (virus, vers, chevaux de Troie, logiciels espions, phishing, spam, etc.) travaillent 24 heures sur 24 et 7 jours sur 7 pour offrir une garantie maximale. Pour cela, elles s’appuient sur les technologies TruPreventTM, un véritable système global d’alertes, basé sur des sondes, distribuées stratégiquement, et qui permettent de neutraliser les nouvelles menaces, de les envoyer au plus tôt à PandaLabs et d’offrir les mises à jour complètes dans les plus brefs délais. Plus d’informations à l’adresse : www.pandasoftware.com/pandalabs.asp

Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix