-
- Espace partenaires
- Proposer un logiciel
-
- Qui somme-nous ?
- Mentions légales
-
- Contact
- Nous écrire

Win32/Georbot est le petit nom du cheval de Troie voleur de données découvert et analysé par les experts d’Eset récemment. Ce logiciel malveillant peut dérober des fichiers et des certificats, peut créer des fichiers audio et vidéo et scanner le réseau local en quête d’informations. Il va notamment pouvoir accéder aux fichiers de configuration de l’accès distant, pour utiliser les fonctions de partage de bureau sans déclencher d’alertes. Il communiquerait avec le bot situé en Géorgie de manière invisible, sur un site gouvernemental, ce qui ne prouve pas forcément que le gouvernement soit impliqué. En fait, le centre de sécurité informatique du pays était au courant de la situation en 2011 et ont aidé les chercheurs d’Eset à obtenir des informations sur le malware.
Répartition des machines infectées, par pays
Après plusieurs semaines, les ingénieurs sont parvenus à accéder au panneau de contrôle du botnet, recueillant au passage des informations précises sur le nombre de machines infectées. Par exemple, une liste de mots clés évocateurs (KGB, FSB et CIA par exemple) a été retrouvée, indiquant clairement que le Trojan avait une mission d’espionnage. Cependant, le niveau de sophistication n’est pas assez élevé pour que des acteurs internationaux ou étatiques soient mis en cause. La France a été peu touchée par ce malware, la Géorgie puis les Etats-Unis étant les deux pays les plus touchés.
Source: Eset Threat blog
Avis de tempête sur les mots de passe
Cachez ce mot de passe que je ne saurais voir
On se souvient que l’an passé, le petit groupe de hackers Lulzsec avait semé le trouble après le piratage des sites de Sony,...
Problèmes de sécurités sur SeaMonkey, Thunderbird et Firefox
Voici la liste des logiciels qui sont touchés par ces problèmes :
Firefox 3.6.12 et 3.5.15
Thunderbird 3.1.6 et 3.0.10
SeaMonkey 2.0.10
Si vous voulez pallier à ces...
Mahdi, le successeur de Stuxnet, Duqu et Flame fait son apparition en Iran
Mahdi, dis moi tout
Le malware Mahdi fait donc son entrée dans la liste des malwares géolocalisés dans le Moyen-Orient. Cette découverte a eu lieu retrospectivement il y...