Enregistrez-vous sur www.info-utiles.fr    Connexion
    
Menu principal
Navigation dans les sujets
Arlo

Internet : Proofpoint : Découverte de publicités dangereuses sur Twitter
Posté par JulieM le 14/12/2015 13:30:00 Articles du même auteur

Dans un récent blogpost, les chercheurs de Proofpoint mettent en avant la découverte de publicités dangereuses sur Twitter. L'attaque combine des publicités malveillantes, de fausses pages de médias sociaux et des applications malveillantes qui font passer d’une simple publicité de promotion à une infection et au vol des données Facebook de l’utilisateur.

 



Alors que de nombreux exemples de publicités malicieuses ont été découverts et analysés sur YouTube et sur AdWords, rares ont été les cas recensés sur Twitter. Les chercheurs de chez Proofpoint ont noté, dans cette première analyse de l’escroquerie, que la menace ciblait d’abord des utilisateurs de l’Europe et du Moyen Orient.

Les principaux points mis en avant dans ce blogpost peuvent être retrouvés ci-dessous :

- L’attaque commence quand une carte Twitter de promotion est envoyée, avec une fausse vidéo, sur le compte Twitter d’un utilisateur. Cliquer sur la carte Twitter ouvre une fausse page Facebook pour un autre compte d’utilisateur.

Si l’utilisateur se sert d’un autre navigateur que Google Chrome pour naviguer, en cliquant sur la carte Twitter, il ouvre une vidéo non existante sur YouTube si l’adresse IP du client est connue ; si l’adresse IP du client est inconnue c’est un faux réseau social pour adulte (une escroquerie) qui s’ouvre.

- (Une fois infecté) l’utilisateur ne remarque rien d’anormal sur son poste lui indiquant avoir été infecté. Contrairement à un site internet de hameçonnage (phishing) des données, quand la forme du login ne fonctionne pas ‘vraiment’. Avec Webinject, l’utilisateur pourra s’identifier, avec succès, à sa première tentative.

- Alors que l’objectif immédiat est de voler des données Facebook à l’utilisateur ciblé, le fait que le Webinject est téléchargé à partir d’un serveur à distance signifie qu’à tout moment il peut être modifié pour réaliser d’autres actions.

- Afin de se prémunir contre ce type de menaces, les utilisateurs devraient rester méfiants à l’égard des contenus promotionnels sur leurs réseaux sociaux et faire preuve d’une extrême prudence quand ils sont invités à installer des applications nouvelles ou inconnues pour voir des contenus en ligne.

Des exemples de ce type d’attaque sont certes rares, mais il est probable qu'elles augmentent avec des pirates qui s'invitent de plus en plus sur les réseaux sociaux.

Note: 0.00 (0 votes) - Noter cet article -




Autres articles
18/3/2024 15:00:00 - Sécuriser le cloud hybride : mission impossible ?
18/3/2024 14:00:00 - Attaques par déni de service distribué
18/3/2024 13:00:00 - Cinq applications pratiques de l'IA pour l'automatisation
15/3/2024 15:00:00 - Saviorless annonce sa date de sortie.
15/3/2024 14:00:00 - La France fait face à une nouvelle cyberattaque
15/3/2024 13:00:00 - L'IA; menace pour l’élection présidentielle de 2024
13/3/2024 15:00:00 - Ark of Charon sortira en 2024 sur Steam
13/3/2024 14:00:00 - Unicorn Overlord sur consoles
13/3/2024 13:00:00 - Quand les IA prendront le contrôle de nos vies
11/3/2024 15:00:00 - Le monde du Cloud et des datacenters aux enfants

Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.



Facebook
facebook
Bitdefender



Bitdefender

Pocketalk
Arlo





© 2008 info-utiles.fr - Tous droits réservés  |  hébergé par www.iloclic.com   - règles de confidentialité