IPB

Bienvenue invité ( Connexion | Inscription )

> Un ransomware a été distribué via des régies publicitaires, Réactions à la publication du 18/03/2016
Options
Lionel
posté 18 Mar 2016, 00:00
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 527
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Trendmicro a découvert une nouvelle attaque perpétrée aux Etats-Unis et ayant potentiellement touché des dizaines de milliers d'utilisateurs.
L'attaque s'est passée en deux temps. Elle a commencé par viser des régies publicitaires qui sont devenues des vecteurs d'infection en envoyant du code malveillant à des PC. Ce code, exploitant plusieurs failles de Flash, a permis d'installer sur ces machines un de ces sinon fameux mais tout du moins de plus en plus généralisé ransomwares.
Pour rappel, ces logiciels vont chiffrer l'intégralité des données d'une machine et exiger une rançon pour récupérer le mot de passe permettant d'y accéder.

A part désactiver Flash, il est difficile de se protéger de ce genre d'attaque, d'autant plus que la simple visite d'un site vecteur suffit à lancer l'installation du code malveillant.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
Tmps
posté 18 Mar 2016, 09:54
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 018
Inscrit : 3 Nov 2002
Lieu : Overijse - Belgique
Membre no 4 477



A tous ceux qui crient qu'utiliser Flash Player, actuellement, est un non sens, vous n'avez pas tort, sur le fond.
Par contre, essayez un peu, si c'est possible pour vous, de comprendre qu'une part importante des utilisateurs d'un ordinateur sont des personnes qui n'y connaissent rien et ne sont pas intéressées d'en savoir plus. Alors, oui, peut-être, tant pis pour elles si cela merde à cause de Flash et à force de refuser d'apprendre à maîtriser un ordinateur. Pour ma part, je blâme les éditeurs et les constructeurs de produits informatiques. Car quoi qu'on dise, il faut commencer à être sérieusement calé pour utiliser les produits informatiques actuels. Tout est développé par des "geeks" qui vivent dans un autre monde que celui de beaucoup d'utilisateurs.
Au lieu de prendre ceux qui installent encore et toujours Flash Player pour des fous, allez jeter la pierre sur Adobe, qui est incapable d'optimiser et sécurisé son appli, et sur les développeurs de site web qui continuent à utiliser cette technologie tellement décriée.

Citation (Me_G @ 18 Mar 2016, 09:37) *
Bonjour,

Je suis tombé "par hasard" sur la mise à jour 2.90 du logiciel de torrent transmission, qui était également, pendant une période (normalement finie) infectée par un ransomware elle aussi. Etant donné la popularité du logiciel sur mac et le peu de mise à jour, certains sont peut être infectés... Il semble que la mise à jour 2.92 règle le problème.

Je n'ai trouvé des infos la dessus que sur reddit (r/torrent).


Essaie, dans un moteur de recherche, de mettre les mots clés suivants: Macbidouille Tansmission wink.gif

Ce message a été modifié par Macbox - 18 Mar 2016, 10:01.


--------------------
MacBook Air 13" (2017) 1.8 Ghz Core i5 - 8Gb - SSD 256 Gb - OS X.12.7.5 / Smartphone: Xiaomi Redmi Note 12 5G sous HyperOS 1.x (Android 14) entièrement synchronisé avec les services Google

Réflexe indispensable à avoir... faire des backups réguliers!!!
Utilitaires vivement recommandés: Onyx (Outil de maintenance) - Etrecheck (Outil d'analyse du système) - Malwarebytes (Anti-malwares - la version gratuite suffit largement)
Gestionnaire de mots de passe "coup de coeur" : BitWarden / Authentificateur à deux facteurs "coup de coeur" : 2FAS
Go to the top of the page
 
+Quote Post
yponomeute
posté 18 Mar 2016, 10:48
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 969
Inscrit : 26 Jan 2011
Lieu : Pollachius virens
Membre no 164 083



Citation (Macbox @ 18 Mar 2016, 09:54) *
A tous ceux qui crient qu'utiliser Flash Player, actuellement, est un non sens, vous n'avez pas tort, sur le fond.
Par contre, essayez un peu, si c'est possible pour vous, de comprendre qu'une part importante des utilisateurs d'un ordinateur sont des personnes qui n'y connaissent rien et ne sont pas intéressées d'en savoir plus. Alors, oui, peut-être, tant pis pour elles si cela merde à cause de Flash et à force de refuser d'apprendre à maîtriser un ordinateur. Pour ma part, je blâme les éditeurs et les constructeurs de produits informatiques. Car quoi qu'on dise, il faut commencer à être sérieusement calé pour utiliser les produits informatiques actuels. Tout est développé par des "geeks" qui vivent dans un autre monde que celui de beaucoup d'utilisateurs.
Au lieu de prendre ceux qui installent encore et toujours Flash Player pour des fous, allez jeter la pierre sur Adobe, qui est incapable d'optimiser et sécurisé son appli, et sur les développeurs de site web qui continuent à utiliser cette technologie tellement décriée.


Non !

Les seuls coupables ce sont les criminels qui distribuent les ransomware pour tenter de rançonner les utilisateurs. Tous les autres ce sont des victimes, que ce soit l'éditeur d'un soft ou l'utilisateur final.

Si un type balance des clous sur la route et qu'en roulant dessus en voiture tu crèves un pneu, c'est qui le coupable ? Le fabricant de pneus ou le type qui jette les clous ?


--------------------
MBP 2017 15" avec clavier pourri et touchbar inutile
Go to the top of the page
 
+Quote Post
Tmps
posté 18 Mar 2016, 18:43
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 018
Inscrit : 3 Nov 2002
Lieu : Overijse - Belgique
Membre no 4 477



Citation (yponomeute @ 18 Mar 2016, 10:48) *
...Si un type balance des clous sur la route et qu'en roulant dessus en voiture tu crèves un pneu, c'est qui le coupable ? Le fabricant de pneus ou le type qui jette les clous ?

Je vois ce que tu veux dire, ma ta comparaison n'est pas pertinente. Si on la replace au niveau informatique, c'est comme enfoncer un clou dans le cordon électrique de l'alimentation d'un ordinateur. C'est imparable, sauf à faire un cordon hyper blindé qui coûtera plus cher que l'ordinateur. Là, c'est évident, tu vas t'en prendra au premier gars que tu croiseras et qui a un marteau en main.

Flash, ce serait plus comme installer, pour tes enfants, des écrans vidéos dans la voiture, pour te rendre compte plus tard, qu'à partir de ces écrans, un code malveillant parviendrait à prendre le contrôle de ton moteur. Tu vas continuer à pester seulement sur le gars qui a écrit le code? J'en doute vraiment fort.

Autre exemple: on parvient à prouver qu'un modèle de cadenas soi-disant de haute sécurité peut être ouvert en 1 seconde avec un trombone. La presse en parle, cela fait le tour du monde. Ne viens pas me dire que tu ne vas trouver criminelle l'attitude d'un vendeur qui continue, en toute connaissance de cause, à vendre ce type de cadenas???

Depuis le temps qu'on sait que Flash Player est une réelle plaie informatique, on ne peut qu'en arriver à se dire que l'attitude d'Adobe tient plus de la complicité envers les programmeurs de logiciels malveillants, qu'autre chose.

Ce message a été modifié par Macbox - 18 Mar 2016, 18:53.


--------------------
MacBook Air 13" (2017) 1.8 Ghz Core i5 - 8Gb - SSD 256 Gb - OS X.12.7.5 / Smartphone: Xiaomi Redmi Note 12 5G sous HyperOS 1.x (Android 14) entièrement synchronisé avec les services Google

Réflexe indispensable à avoir... faire des backups réguliers!!!
Utilitaires vivement recommandés: Onyx (Outil de maintenance) - Etrecheck (Outil d'analyse du système) - Malwarebytes (Anti-malwares - la version gratuite suffit largement)
Gestionnaire de mots de passe "coup de coeur" : BitWarden / Authentificateur à deux facteurs "coup de coeur" : 2FAS
Go to the top of the page
 
+Quote Post
yponomeute
posté 18 Mar 2016, 19:16
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 969
Inscrit : 26 Jan 2011
Lieu : Pollachius virens
Membre no 164 083



Citation (Macbox @ 18 Mar 2016, 18:43) *
[...]

Relis ce fil de discussion et tous les fils de discussion qui parlent d'intrusions criminelles sur des ordinateurs. Amuses toi à compter combien de fois ce sont les criminels auteurs de ces actes qui sont mis en cause et combien de fois c'est Flash qui est mis en cause.
Et tu verras combien l'auteur de l'acte criminel est oublié, et que le troupeau s'extasie de pouvoir crier haro sur Flash.


--------------------
MBP 2017 15" avec clavier pourri et touchbar inutile
Go to the top of the page
 
+Quote Post
Tmps
posté 18 Mar 2016, 20:00
Message #6


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 018
Inscrit : 3 Nov 2002
Lieu : Overijse - Belgique
Membre no 4 477



Citation (yponomeute @ 18 Mar 2016, 19:16) *
Citation (Macbox @ 18 Mar 2016, 18:43) *
[...]

Relis ce fil de discussion et tous les fils de discussion qui parlent d'intrusions criminelles sur des ordinateurs. Amuses toi à compter combien de fois ce sont les criminels auteurs de ces actes qui sont mis en cause et combien de fois c'est Flash qui est mis en cause.
Et tu verras combien l'auteur de l'acte criminel est oublié, et que le troupeau s'extasie de pouvoir crier haro sur Flash.

Cela ne change en rien mon opinion wink.gif Je ne peux dédouaner Adobe et les développeurs, qui continuent à utiliser cette technologie, de toute responsabilité sachant qu'ils sont très bien au courant que c'est une source importante de vulnérabilités régulièrement utilisées par les "criminels".

Et personnellement, je m'en fous de crier haro sur Flash ou pas. J'ai juste du mal à accepter que, pour beaucoup d'utilisateurs néophytes, il soit nécessaire d'installer un logiciel qui transforme la sécurité d'un ordinateur en passoire.

Si pour toi, cela ne pose aucun problème, ce n'est pas grave. Cela ne va pas changer ma vie tongue.gif




--------------------
MacBook Air 13" (2017) 1.8 Ghz Core i5 - 8Gb - SSD 256 Gb - OS X.12.7.5 / Smartphone: Xiaomi Redmi Note 12 5G sous HyperOS 1.x (Android 14) entièrement synchronisé avec les services Google

Réflexe indispensable à avoir... faire des backups réguliers!!!
Utilitaires vivement recommandés: Onyx (Outil de maintenance) - Etrecheck (Outil d'analyse du système) - Malwarebytes (Anti-malwares - la version gratuite suffit largement)
Gestionnaire de mots de passe "coup de coeur" : BitWarden / Authentificateur à deux facteurs "coup de coeur" : 2FAS
Go to the top of the page
 
+Quote Post
yponomeute
posté 18 Mar 2016, 20:04
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 969
Inscrit : 26 Jan 2011
Lieu : Pollachius virens
Membre no 164 083



Citation (Macbox @ 18 Mar 2016, 20:00) *
Citation (yponomeute @ 18 Mar 2016, 19:16) *
Citation (Macbox @ 18 Mar 2016, 18:43) *
[...]

Relis ce fil de discussion et tous les fils de discussion qui parlent d'intrusions criminelles sur des ordinateurs. Amuses toi à compter combien de fois ce sont les criminels auteurs de ces actes qui sont mis en cause et combien de fois c'est Flash qui est mis en cause.
Et tu verras combien l'auteur de l'acte criminel est oublié, et que le troupeau s'extasie de pouvoir crier haro sur Flash.

Cela ne change en rien mon opinion wink.gif Je ne peux dédouaner Adobe et les développeurs, qui continuent à utiliser cette technologie, de toute responsabilité sachant qu'ils sont très bien au courant que c'est une source importante de vulnérabilités régulièrement utilisées par les "criminels".

Les régies publicitaires sont au courant autant que toi que de cet état de fait. Et ceux qui mettent des publicités sur leur sites aussi. Donc la régie publicitaire et tous ceux qui utilisent un modèle économique basé sur la pub portent la même responsabilité que Adobe dans cette histoire. Et celui qui utilise son ordinateur est tout autant responsable, parce que s'il le laissait éteint il ne risquerait rien.
Je ne fais que développer ton raisonnement.

A part ça le criminel est content, ce n'est pas contre lui qu'on focalise la lutte mais contre Adobe. Cherchez l'erreur.


--------------------
MBP 2017 15" avec clavier pourri et touchbar inutile
Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- Lionel   Un ransomware a été distribué via des régies publicitaires   18 Mar 2016, 00:00
- - rimshot   En meme temps qui a flash sur son ordi de nos jour...   18 Mar 2016, 00:13
|- - divoli   Citation (rimshot @ 18 Mar 2016, 00:13) E...   18 Mar 2016, 00:17
|- - No6   Citation (rimshot @ 18 Mar 2016, 00:13) E...   18 Mar 2016, 01:02
||- - lolo-69   Citation (No6 @ 18 Mar 2016, 01:02) Citat...   18 Mar 2016, 05:18
|- - ABACA   Citation (rimshot @ 18 Mar 2016, 00:13) E...   18 Mar 2016, 08:55
- - quietude   de fait, les bloqueurs de pub ont un avantage.   18 Mar 2016, 00:51
- - djdoxy   Dans le registre de la diffusion des logiciels mal...   18 Mar 2016, 07:47
- - Mayeric   @Nikon, Ça devient quand même rare, non ? Ça f...   18 Mar 2016, 07:50
- - Me_G   Bonjour, Je suis tombé "par hasard" su...   18 Mar 2016, 09:37
- - Macbox   A tous ceux qui crient qu'utiliser Flash Playe...   18 Mar 2016, 09:54
|- - yponomeute   Citation (Macbox @ 18 Mar 2016, 09:54) A ...   18 Mar 2016, 10:48
||- - Ze Clubbeur   Citation (yponomeute @ 18 Mar 2016, 10:48...   18 Mar 2016, 13:12
||- - captaindid   Citation (yponomeute @ 18 Mar 2016, 10:48...   18 Mar 2016, 15:51
|||- - yponomeute   Citation (captaindid @ 18 Mar 2016, 15:51...   18 Mar 2016, 16:33
|||- - divoli   Citation (captaindid @ 18 Mar 2016, 15:51...   18 Mar 2016, 18:14
||- - Macbox   Citation (yponomeute @ 18 Mar 2016, 10:48...   18 Mar 2016, 18:43
||- - yponomeute   Citation (Macbox @ 18 Mar 2016, 18:43) [....   18 Mar 2016, 19:16
||- - Macbox   Citation (yponomeute @ 18 Mar 2016, 19:16...   18 Mar 2016, 20:00
||- - yponomeute   Citation (Macbox @ 18 Mar 2016, 20:00) Ci...   18 Mar 2016, 20:04
|- - linus   Citation (Macbox @ 18 Mar 2016, 09:54) A ...   19 Mar 2016, 22:08
- - Homer Simpson   De l'intérêt supplémentaire de bloquer les ...   18 Mar 2016, 10:30
- - Licorne31   Bof... Après avoir passé quelques mois à laiss...   18 Mar 2016, 12:57
- - FolasEnShort   "Flash Blocker" et le tour est joué.   18 Mar 2016, 18:59
- - Sgt.Pepper   Certains ici ont la langue bien pendue. De quo...   18 Mar 2016, 19:18
- - yponomeute   On parle pas de Flash Gordon ?   18 Mar 2016, 19:19
|- - FolasEnShort   Citation (yponomeute @ 18 Mar 2016, 19:19...   18 Mar 2016, 19:25
- - Sgt.Pepper   L'anti yeux rouges ?   18 Mar 2016, 19:23
|- - yponomeute   Citation (Sgt.Pepper @ 18 Mar 2016, 19:23...   18 Mar 2016, 20:00
- - Sgt.Pepper   Y'a aussi Flash-Ball, qui en a de grosses.   18 Mar 2016, 19:36
- - scoch   Le plugin Flash Player est installé sur un nombre...   18 Mar 2016, 23:15
- - castor74   Mouais. On se trompe facilement de coupable, dans ...   19 Mar 2016, 08:41
- - macmacmac   Hello, Citation (Lionel @ 18 Mar 2016, 00...   19 Mar 2016, 09:16
- - No6   @ macmacmac Les Ransonwares cryptent tout ce qu...   19 Mar 2016, 19:29
- - macmacmac   Hello, Merci de la réponse. C'est plus redou...   19 Mar 2016, 19:55
- - No6   Citation (macmacmac @ 19 Mar 2016, 19:55)...   20 Mar 2016, 02:55
- - macmacmac   Citation (No6 @ 20 Mar 2016, 02:55) Citat...   20 Mar 2016, 07:48


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 31st July 2025 - 21:33