Enregistrez-vous sur www.info-utiles.fr    Connexion
    
Menu principal
Navigation dans les sujets
Arlo

Sécurité : Bitdefender : La page d’accueil d' Opera expose ses utilisateurs à l’exploit BlackHole
Posté par JerryG le 16/11/2012 14:00:00 Articles du même auteur

Depuis quelques heures, les utilisateurs d’Opera sont exposés aux e-menaces du  tristement célèbre kit d’exploits BlackHole. Les systèmes d’analyse automatisée  de Bitdefender nous ont signalé ce matin qu’un script malveillant obscurci  chargé par l’adresse redirigeait les utilisateurs vers une page malveillante hébergeant le célèbre exploit BlackHole.



Le script a sans doute été chargé via une publicité publiée par un tiers, une pratique appelée « malvertising ».





Ce code dissimulé dans la page d’accueil du portail d’Opera insère une iFrame qui charge du contenu malveillant à partir d’une source externe. Si l’utilisateur d’Opera n’a pas changé sa page d’accueil par défaut, il chargera involontairement du contenu actif malveillant à partir d’un site Web tiers ((g[supprimé]750.com/in.cgi) lorsqu’il ouvre son navigateur.

Bitdefender détecte un malware lorsque la page d’accueil du portail d’Opera est chargée





Cette page malveillante héberge le kit d’exploits BlackHole (nous avons reçu l’échantillon par un fichier PDF contenant l’exploit CVE-2010-0188) qui infecte l’utilisateur malchanceux avec une variante de ZBot récemment compilée, indéxée par Bitdefender sous le nom de « Trojan.Zbot.HXT ». Le malware ZBot se trouve sur un serveur en Russie, qui a probablement été victime lui aussi d’une attaque, permettant un accès non autorisé via FTP.

Bitdefender détecte le script sous le nom de « Trojan.Script.478548 » ; la page incriminée chargée par le Portail d’Opera a également été bloquée dès le début de l’attaque par le bloqueur d’URL dans le cloud.





Si vous craignez d’avoir été infecté, exécutez une analyse rapide en 60 secondes sur le site Web de Bitdefender Quickscan.

Pour retrouver Bitdefender

Note: 0.00 (0 votes) - Noter cet article -




Autres articles
18/3/2024 15:00:00 - Sécuriser le cloud hybride : mission impossible ?
18/3/2024 14:00:00 - Attaques par déni de service distribué
18/3/2024 13:00:00 - Cinq applications pratiques de l'IA pour l'automatisation
15/3/2024 15:00:00 - Saviorless annonce sa date de sortie.
15/3/2024 14:00:00 - La France fait face à une nouvelle cyberattaque
15/3/2024 13:00:00 - L'IA; menace pour l’élection présidentielle de 2024
13/3/2024 15:00:00 - Ark of Charon sortira en 2024 sur Steam
13/3/2024 14:00:00 - Unicorn Overlord sur consoles
13/3/2024 13:00:00 - Quand les IA prendront le contrôle de nos vies
11/3/2024 15:00:00 - Le monde du Cloud et des datacenters aux enfants

Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.



Facebook
facebook
Bitdefender



Bitdefender

Pocketalk
Arlo





© 2008 info-utiles.fr - Tous droits réservés  |  hébergé par www.iloclic.com   - règles de confidentialité