Pour gérer vos consentements :
Actualités: ENTREPRISE

BitDefender met en garde contre un Trojan ciblant les utilisateurs de Facebook

Le spécialiste de la sécurité et des solutions antimalwares, vient de lancer une alerte comme chaque éditeur ou presque, et chaque semaine ou presque, en diffusent… La particularité de celle-ci est son impact et sa dangerosité potentielle… Il s’agit d’une vague de diffusion de malware exploitant comme cible et comme vecteur le réseau social Facebook. Comme de coutume, c’est sous une apparence bénigne – celle d’un email « officiel » émanant de Facebook – que les utilisateurs peuvent se retrouver infectés. Ils se voient prévenus de leur obligation de modifier leurs mots de passe pour des raisons de sécurité, mais – et c’est là que se niche le danger – les destinataires du dit mail sont « invités » à ouvrir une pièce jointe au format .zip  afin de découvrir leurs nouveaux identifiants…

Bien évidemment, nul identifiant dans la missive piégée, mais un « magnifique » cheval de Troie, répondant au doux nom de ‘Trojan.Dropper.Oficla.G’. Un Trojan contenant en fait codes malveillants et logiciels indésirables aussitôt installés, en un clin d’œil, sur le PC du malheureux utilisateur peu attentif… Bitdefender explique que, la plupart du temps, ce cheval de Troie installe une porte dérobée ou « backdoor » permettant aux pirates de disposer d’un accès distant clandestin au PC infecté. Une backdoor qui peut aussi – surtout ? –  être exploitée par des cybercriminels sans foi ni loi… 

« Selon le centre de surveillance des Laboratoires BitDefender, la diffusion des messages de spam incluant le code malveillant a débuté dans la soirée du 17 mars 2010. Depuis, les vagues de spam atteignent des proportions impressionnantes atteignant parfois l’envoi de 200 spams toutes les demi-heures ! De plus, l’outil de surveillance BitDefender de diffusion des malwares indique le début d’une diffusion massive du cheval de Troie Trojan.Dropper.Oficla.G. Bien que ce phénomène ne fasse que commencer, cela ne semble plus être qu’une question de temps avant que les cybercriminels ne contrôlent un nombre conséquent d’ordinateurs. »

Diagnostic et ordonnance du Docteur BitDefender : « Les prévisions indiquent que le taux d’infection va surement « exploser » compte tenu de l’efficacité des techniques d’ingénierie sociale utilisées par ce stratagème. Facebook® est en effet un réseau social très en vogue et se connecter pour dialoguer et utiliser ses applications très populaires est devenu une habitude quotidienne pour de nombreuses personnes. Quelle que soient leurs motivations pour se connecter à ce réseau social, le prétendu email de changement de mot de passe les amènera tous au même résultat : ouvrir le fichier pour y jeter un œil et être infecté au bout du compte. Pour ne pas courir de risque, BitDefender recommande de ne jamais ouvrir les emails provenant de contacts inconnus et d’installer et de mettre à jour une solution de sécurité complète et efficace. »

Gérard Clech

Articles récents

« Les ESN sont en train de s’organiser pour accompagner les sujets d’Observabilité » Olivier Brasa, Riverbed

Riverbed a dévoilé le 14 mai sa nouvelle plateforme d'observabilité alimentée par l'IA, présentée comme…

2 jours années

SCC nouveau titulaire du marché multi-éditeurs de la Centrale d’Achat du Numérique et des Télécoms (CANUT)

L'ESN SCC France, annonce qu'elle devient titulaire du marché multi-éditeurs de la Centrale d’Achat du…

3 jours années

[Agenda] Salon Cyber Show Paris : Une 1ère édition et un RDV donné aux professionnels de l’IT en France

Salon 100% dédié à l’innovation et à la démonstration des technologies de cybersécurité, le Cyber…

5 jours années

[Tribune] « Les entreprises ont besoin de MSP conscients des enjeux de cybersécurité », Candid Wüest, VP product management chez Acronis.

La protection des données est l'une des compétences les plus critiques et recherchées auprès des…

5 jours années

« Avec Kaseya 365, les MSP bénéficient d’un avantage financier et opérationnel considérable » : L’éditeur Kaseya prend à son tour le virage MSP.

Un programme destiné au SMB qui doit permettre aux MSPs d’obtenir un accès transparent permettant…

7 jours années

« Permettre aux revendeurs de tester en temps réel des solutions Cyber »: Palo Alto Networks et Westcon s’associent pour la cybersécurité des PME.

La cybersécurité est devenue une priorité pour les PME françaises. Palo Alto Networks, spécialiste des…

2 semaines années