IPB

Bienvenue invité ( Connexion | Inscription )

> Un ransomware a été distribué via des régies publicitaires, Réactions à la publication du 18/03/2016
Options
Lionel
posté 18 Mar 2016, 00:00
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 527
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Trendmicro a découvert une nouvelle attaque perpétrée aux Etats-Unis et ayant potentiellement touché des dizaines de milliers d'utilisateurs.
L'attaque s'est passée en deux temps. Elle a commencé par viser des régies publicitaires qui sont devenues des vecteurs d'infection en envoyant du code malveillant à des PC. Ce code, exploitant plusieurs failles de Flash, a permis d'installer sur ces machines un de ces sinon fameux mais tout du moins de plus en plus généralisé ransomwares.
Pour rappel, ces logiciels vont chiffrer l'intégralité des données d'une machine et exiger une rançon pour récupérer le mot de passe permettant d'y accéder.

A part désactiver Flash, il est difficile de se protéger de ce genre d'attaque, d'autant plus que la simple visite d'un site vecteur suffit à lancer l'installation du code malveillant.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
Tmps
posté 18 Mar 2016, 09:54
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 018
Inscrit : 3 Nov 2002
Lieu : Overijse - Belgique
Membre no 4 477



A tous ceux qui crient qu'utiliser Flash Player, actuellement, est un non sens, vous n'avez pas tort, sur le fond.
Par contre, essayez un peu, si c'est possible pour vous, de comprendre qu'une part importante des utilisateurs d'un ordinateur sont des personnes qui n'y connaissent rien et ne sont pas intéressées d'en savoir plus. Alors, oui, peut-être, tant pis pour elles si cela merde à cause de Flash et à force de refuser d'apprendre à maîtriser un ordinateur. Pour ma part, je blâme les éditeurs et les constructeurs de produits informatiques. Car quoi qu'on dise, il faut commencer à être sérieusement calé pour utiliser les produits informatiques actuels. Tout est développé par des "geeks" qui vivent dans un autre monde que celui de beaucoup d'utilisateurs.
Au lieu de prendre ceux qui installent encore et toujours Flash Player pour des fous, allez jeter la pierre sur Adobe, qui est incapable d'optimiser et sécurisé son appli, et sur les développeurs de site web qui continuent à utiliser cette technologie tellement décriée.

Citation (Me_G @ 18 Mar 2016, 09:37) *
Bonjour,

Je suis tombé "par hasard" sur la mise à jour 2.90 du logiciel de torrent transmission, qui était également, pendant une période (normalement finie) infectée par un ransomware elle aussi. Etant donné la popularité du logiciel sur mac et le peu de mise à jour, certains sont peut être infectés... Il semble que la mise à jour 2.92 règle le problème.

Je n'ai trouvé des infos la dessus que sur reddit (r/torrent).


Essaie, dans un moteur de recherche, de mettre les mots clés suivants: Macbidouille Tansmission wink.gif

Ce message a été modifié par Macbox - 18 Mar 2016, 10:01.


--------------------
MacBook Air 13" (2017) 1.8 Ghz Core i5 - 8Gb - SSD 256 Gb - OS X.12.7.5 / Smartphone: Xiaomi Redmi Note 12 5G sous HyperOS 1.x (Android 14) entièrement synchronisé avec les services Google

Réflexe indispensable à avoir... faire des backups réguliers!!!
Utilitaires vivement recommandés: Onyx (Outil de maintenance) - Etrecheck (Outil d'analyse du système) - Malwarebytes (Anti-malwares - la version gratuite suffit largement)
Gestionnaire de mots de passe "coup de coeur" : BitWarden / Authentificateur à deux facteurs "coup de coeur" : 2FAS
Go to the top of the page
 
+Quote Post
yponomeute
posté 18 Mar 2016, 10:48
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 969
Inscrit : 26 Jan 2011
Lieu : Pollachius virens
Membre no 164 083



Citation (Macbox @ 18 Mar 2016, 09:54) *
A tous ceux qui crient qu'utiliser Flash Player, actuellement, est un non sens, vous n'avez pas tort, sur le fond.
Par contre, essayez un peu, si c'est possible pour vous, de comprendre qu'une part importante des utilisateurs d'un ordinateur sont des personnes qui n'y connaissent rien et ne sont pas intéressées d'en savoir plus. Alors, oui, peut-être, tant pis pour elles si cela merde à cause de Flash et à force de refuser d'apprendre à maîtriser un ordinateur. Pour ma part, je blâme les éditeurs et les constructeurs de produits informatiques. Car quoi qu'on dise, il faut commencer à être sérieusement calé pour utiliser les produits informatiques actuels. Tout est développé par des "geeks" qui vivent dans un autre monde que celui de beaucoup d'utilisateurs.
Au lieu de prendre ceux qui installent encore et toujours Flash Player pour des fous, allez jeter la pierre sur Adobe, qui est incapable d'optimiser et sécurisé son appli, et sur les développeurs de site web qui continuent à utiliser cette technologie tellement décriée.


Non !

Les seuls coupables ce sont les criminels qui distribuent les ransomware pour tenter de rançonner les utilisateurs. Tous les autres ce sont des victimes, que ce soit l'éditeur d'un soft ou l'utilisateur final.

Si un type balance des clous sur la route et qu'en roulant dessus en voiture tu crèves un pneu, c'est qui le coupable ? Le fabricant de pneus ou le type qui jette les clous ?


--------------------
MBP 2017 15" avec clavier pourri et touchbar inutile
Go to the top of the page
 
+Quote Post
captaindid
posté 18 Mar 2016, 15:51
Message #4


Adepte de Macbidouille
*

Groupe : Membres
Messages : 240
Inscrit : 6 Sep 2004
Lieu : entre la chaise et le clavier
Membre no 23 160



Citation (yponomeute @ 18 Mar 2016, 10:48) *
Non !

Les seuls coupables ce sont les criminels qui distribuent les ransomware pour tenter de rançonner les utilisateurs. Tous les autres ce sont des victimes, que ce soit l'éditeur d'un soft ou l'utilisateur final.

Si un type balance des clous sur la route et qu'en roulant dessus en voiture tu crèves un pneu, c'est qui le coupable ? Le fabricant de pneus ou le type qui jette les clous ?


d'après ce que tu dis, ce n'est pas grave si les éditeurs proposent des logiciels ou OS pleins de failles de sécurité : je ne suis pas d'accord
l"éditeur d'un logiciel foireux n'est pas la victime. seul le malheureux utilisateur l'est, car in fine c'est lui qui perd ses données, doit payer une rançon ...
l'éditeur peut éventuellement voir son image de marque se dégrader, mais souvent sans grandes conséquences (ex : microsoft)
quand un éditeur refuse de corriger des failles avérées, connues et utilisées par des malwares ou autres attaques, il est aussi coupable.



--------------------
"What else?" - George Clooney
Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- Lionel   Un ransomware a été distribué via des régies publicitaires   18 Mar 2016, 00:00
- - rimshot   En meme temps qui a flash sur son ordi de nos jour...   18 Mar 2016, 00:13
|- - divoli   Citation (rimshot @ 18 Mar 2016, 00:13) E...   18 Mar 2016, 00:17
|- - No6   Citation (rimshot @ 18 Mar 2016, 00:13) E...   18 Mar 2016, 01:02
||- - lolo-69   Citation (No6 @ 18 Mar 2016, 01:02) Citat...   18 Mar 2016, 05:18
|- - ABACA   Citation (rimshot @ 18 Mar 2016, 00:13) E...   18 Mar 2016, 08:55
- - quietude   de fait, les bloqueurs de pub ont un avantage.   18 Mar 2016, 00:51
- - djdoxy   Dans le registre de la diffusion des logiciels mal...   18 Mar 2016, 07:47
- - Mayeric   @Nikon, Ça devient quand même rare, non ? Ça f...   18 Mar 2016, 07:50
- - Me_G   Bonjour, Je suis tombé "par hasard" su...   18 Mar 2016, 09:37
- - Macbox   A tous ceux qui crient qu'utiliser Flash Playe...   18 Mar 2016, 09:54
|- - yponomeute   Citation (Macbox @ 18 Mar 2016, 09:54) A ...   18 Mar 2016, 10:48
||- - Ze Clubbeur   Citation (yponomeute @ 18 Mar 2016, 10:48...   18 Mar 2016, 13:12
||- - captaindid   Citation (yponomeute @ 18 Mar 2016, 10:48...   18 Mar 2016, 15:51
|||- - yponomeute   Citation (captaindid @ 18 Mar 2016, 15:51...   18 Mar 2016, 16:33
|||- - divoli   Citation (captaindid @ 18 Mar 2016, 15:51...   18 Mar 2016, 18:14
||- - Macbox   Citation (yponomeute @ 18 Mar 2016, 10:48...   18 Mar 2016, 18:43
||- - yponomeute   Citation (Macbox @ 18 Mar 2016, 18:43) [....   18 Mar 2016, 19:16
||- - Macbox   Citation (yponomeute @ 18 Mar 2016, 19:16...   18 Mar 2016, 20:00
||- - yponomeute   Citation (Macbox @ 18 Mar 2016, 20:00) Ci...   18 Mar 2016, 20:04
|- - linus   Citation (Macbox @ 18 Mar 2016, 09:54) A ...   19 Mar 2016, 22:08
- - Homer Simpson   De l'intérêt supplémentaire de bloquer les ...   18 Mar 2016, 10:30
- - Licorne31   Bof... Après avoir passé quelques mois à laiss...   18 Mar 2016, 12:57
- - FolasEnShort   "Flash Blocker" et le tour est joué.   18 Mar 2016, 18:59
- - Sgt.Pepper   Certains ici ont la langue bien pendue. De quo...   18 Mar 2016, 19:18
- - yponomeute   On parle pas de Flash Gordon ?   18 Mar 2016, 19:19
|- - FolasEnShort   Citation (yponomeute @ 18 Mar 2016, 19:19...   18 Mar 2016, 19:25
- - Sgt.Pepper   L'anti yeux rouges ?   18 Mar 2016, 19:23
|- - yponomeute   Citation (Sgt.Pepper @ 18 Mar 2016, 19:23...   18 Mar 2016, 20:00
- - Sgt.Pepper   Y'a aussi Flash-Ball, qui en a de grosses.   18 Mar 2016, 19:36
- - scoch   Le plugin Flash Player est installé sur un nombre...   18 Mar 2016, 23:15
- - castor74   Mouais. On se trompe facilement de coupable, dans ...   19 Mar 2016, 08:41
- - macmacmac   Hello, Citation (Lionel @ 18 Mar 2016, 00...   19 Mar 2016, 09:16
- - No6   @ macmacmac Les Ransonwares cryptent tout ce qu...   19 Mar 2016, 19:29
- - macmacmac   Hello, Merci de la réponse. C'est plus redou...   19 Mar 2016, 19:55
- - No6   Citation (macmacmac @ 19 Mar 2016, 19:55)...   20 Mar 2016, 02:55
- - macmacmac   Citation (No6 @ 20 Mar 2016, 02:55) Citat...   20 Mar 2016, 07:48


Reply to this topicStart new topic
7 utilisateur(s) sur ce sujet (7 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 31st July 2025 - 21:47