Projet AntiMalware Sécuriser votre ordinateur contre les menaces A mort IE6

Le forum Avast! a été hacké

Actualité Sécurités (Failles de sécurités, vers, trojans..)... Aucun problème informatique n'y sera traité!

Modérateur: Mods standard

Le forum Avast! a été hacké

Messagepar Malekal_morte le 26 Aoû 2007 10:04

Le forum d'Avast! a été hacké...
Une iframe (de 1 pixel donc invisible) y a été glissé.. redirigeant les internautes... vers une adresse avec un exploit.
C'est une attaque de type mpack.

L'iframe conduit si l'exploit réussi à une infection de type Bravesentry avec quelques rootkits runtime2.sys et dernièrement spooldr.sys qui patche tcpip.sys

http://forum.avast.com/index.php?topic=30118.0
http://www.wilderssecurity.com/showthre ... 4&t=183634
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 32228
Inscrit le: 10 Sep 2005 12:57

Messagepar Diamond le 26 Aoû 2007 12:45

Ben pour un forum sur la sécurité... Bravo à eux...
>>>N'hésitez pas à consulter les liens ci-dessous !
-Je suis infecté ! Que Faire ?!
-Aidez Malekal et soutenez son site en faisant un don !
ImageImage Image
Alias "Hey!!" sur 01 net, "Diamondz" sur le SDZ et Zebulon
Avatar de l’utilisateur
Diamond
Geek à longue barbe
Geek à longue barbe
 
Messages: 1154
Inscrit le: 31 Jan 2007 22:36
Localisation: Pas très loin de Paris

Messagepar Malekal_morte le 26 Aoû 2007 13:38

Leur forum était apparemment pas à jour et donc faille.
Ca peut arriver à "tout le monde", mais c'est sûr que comme ils font de la sécu.
Ca donne pas le bon exemple et ça fait très mauvais effet.

Mais.... y a pire bien pire! mais je peux pas détailler.
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 32228
Inscrit le: 10 Sep 2005 12:57

Messagepar BIgSiLaB le 26 Aoû 2007 18:50

....Punaise les boulets..ya tellement des forums de sales enflures à pirater ^^
Quel intérêt de se faire celui d'Avast?
Avatar de l’utilisateur
BIgSiLaB
Intermédiaire
Intermédiaire
 
Messages: 236
Inscrit le: 25 Déc 2006 19:48
Localisation: ILM

Messagepar polga le 26 Aoû 2007 19:47

coup de pub sans doute ...
polga
Amateur
Amateur
 
Messages: 148
Inscrit le: 09 Juil 2007 00:21

Messagepar Diamond le 26 Aoû 2007 19:49

Ouaip pour montrer qu'ils sont les plus forts, et que même un forum d'aide informatique est sous leur emprise... Coup réussi en tout cas...
>>>N'hésitez pas à consulter les liens ci-dessous !
-Je suis infecté ! Que Faire ?!
-Aidez Malekal et soutenez son site en faisant un don !
ImageImage Image
Alias "Hey!!" sur 01 net, "Diamondz" sur le SDZ et Zebulon
Avatar de l’utilisateur
Diamond
Geek à longue barbe
Geek à longue barbe
 
Messages: 1154
Inscrit le: 31 Jan 2007 22:36
Localisation: Pas très loin de Paris

Messagepar polga le 26 Aoû 2007 19:50

effectivement puisqu'on en parle
polga
Amateur
Amateur
 
Messages: 148
Inscrit le: 09 Juil 2007 00:21

Messagepar Malekal_morte le 26 Aoû 2007 21:47

polga a écrit:coup de pub sans doute ...


Non pas vraiment.
C'est une infection mpack.
Mpack étant un outil payant qui permet d'hacker des sites pour y injecter une iframe invisible pour rediriger les internautes.
Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
 
Messages: 32228
Inscrit le: 10 Sep 2005 12:57

Messagepar polga le 26 Aoû 2007 22:22

désolé je sais pas ce que c'est que l'iframe et le mpack ... mais je vais de ce pas me renseigner :mrgreen:
polga
Amateur
Amateur
 
Messages: 148
Inscrit le: 09 Juil 2007 00:21

Messagepar Diamond le 26 Aoû 2007 22:23

Très forts ces pirates n'empêche...

Mais dans l'étude de MPack de Panda Software, à laquelle je ne comprends rien, sauf quand ils parlent en anglais :mrgreen: , ils mettent à un moment

It tries several exploits depending on the browser and operating system used, until it manages to infect users. Users can only avoid being infected if they are updated against all the exploits


Ca veut dire que tous ceux (combien je n'en sais rien...) qui ont été infectés avaient un ordi pas à jour ou juste qu'ils exploitaient une faille pas encore comblée ?
>>>N'hésitez pas à consulter les liens ci-dessous !
-Je suis infecté ! Que Faire ?!
-Aidez Malekal et soutenez son site en faisant un don !
ImageImage Image
Alias "Hey!!" sur 01 net, "Diamondz" sur le SDZ et Zebulon
Avatar de l’utilisateur
Diamond
Geek à longue barbe
Geek à longue barbe
 
Messages: 1154
Inscrit le: 31 Jan 2007 22:36
Localisation: Pas très loin de Paris


Retourner vers L'Actualité Informatique : L'Actualité de la Sécurité (News etc..)

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 0 invités