Informatique, multimédia et high tech

Télécharger

01net. web avec Google
Bureautique Développement Internet Multimédia Sécurité Utilitaires Personnaliser son pc Pilotes Loisirs Jeux Espace Kids Espace Pro

Windows Update, nouvelle cible du ' phishing '

Depuis quelques jours, un courrier malicieux tente de rediriger les internautes vers un site imitant le service de mise à jour de Microsoft.

laisser un avis
envoyer
par mail
imprimer
l'article
C'est l'arnaque la plus en vogue actuellement sur le Net. Le phishing consiste à attirer l'internaute un peu crédule sur un site imitant celui de sa banque ou celui d'un service auquel il est abonné afin de lui extorquer ses informations de compte, ses mots de passe et au final son argent. Jusqu'à présent, les clients des banques et des services de paiement en ligne comme Paypal étaient les principales cibles des cybercriminels phishers.
Le phénomène touche aujourd'hui Windows Update, le site de mise à jour de Microsoft. L'attaque est d'autant plus sournoise qu'elle intervient alors que l'éditeur met actuellement en ligne ses correctifs mensuels.
Le scénario est des plus classiques. Un e-mail au français plus qu'approximatif et intitulé ' Nouveau Microsoft Windows Update Securite ' vous invite à cliquer sur un lien en prétextant un changement dans le service de mise à jour de Windows. En cliquant sur le lien, vous serez dirigé sur un site imitant celui de Microsoft, mais susceptible d'introduire sur votre PC un cheval de Troie en exploitant la faille WMF. Découverte en décembre dernier, cette faille est corrigée depuis début janvier. Mais si vous n'avez pas visité Windows Update depuis plus de deux mois, votre système peut ne pas être protégé. Votre machine sera alors à la merci d'un pirate qui pourra en prendre le contrôle à distance.

Des parades imparfaites

Les utilisateurs ne sont pas totalement démunis face au phishing. Des suites comme Norton Internet Security 2006, McAfee Internet Suite 2006, ou BitDefender 9 Pro incorporent des mécanismes antiphishing. Mais ceux-ci se limitent essentiellement à contrôler les nouveaux e-mails et à les comparer à leur base de données répertoriant les courriers malicieux. Ces systèmes sont donc inefficaces contre les nouvelles menaces tant que leur base de données n'a pas été mise à jour. Le problème est le même avec le mécanisme antiphishing incorporé dans la MSN Search Toolbar, qui n'agit pas sur les e-mails mais directement sur le navigateur en contrôlant en temps réel que chaque site visité n'est pas référencé dans la base des sites dangereux.
Internet Explorer 7 (actuellement disponible en version bêta anglaise) disposera en standard d'un mécanisme plus intelligent, qui analyse en temps réel le contenu de la page et détermine si celle-ci présente ou non des signes caractéristiques de phishing. Mais les algorithmes nécessitent encore d'être affinés, certains phishers ayant déjà trouvé le moyen de contourner cette protection.
2 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Windows Update, nouvelle cible du ' phishing '»

 

Malicieux

de Bim , posté le 21 mars 2006 à 11h41
Malicious en anglais se traduit par malveillant, et non par malicieux! :youpi:
alerter le modérateur


malicious

de lardenoy , posté le 22 mars 2006 à 08h46
Je confirme la précédente opinion. Les deux mots ont des sens très différents.
alerter le modérateur

   
 
publicité
à lire aussi
SUR LES MÊMES THÈMES
Archivez vos réglages personnels
Changez d'avatar à volonté
Chattez avec deux comptes différents
Enregistrez les avatars de vos contacts
Allégez Windows Live Messenger
La sélection de Micro Hebdo
Les antivirus gratuits
Dix antivirus payants
Les suites de sécurité
Archiver et créer ses compilations musicales
Copier à l'identique
Elaborer des DVD vidéo
De la communication au multimédia
Transferts, FTP et P2P
Visiter le Web autrement
Les meilleures extensions pour Internet Explorer 7
Les meilleures extensions pour Firefox 2
Tableau comparatif
La sélection de ' Micro Hebdo '
Et les antivirus en ligne ?