S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Les clients de banques françaises sont la cible d'un virus très vicieux

Le CIC et le Crédit mutuel ont tiré la sonnette d'alarme il y a quelques jours. Un cheval de Troie vise leurs clients et menace de pirater leur compte en banque.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

L'alerte figure en page d'accueil des sites du CIC et du Crédit mutuel depuis le 25 juillet. Mais ce sont plus de 500 établissements bancaires dans le monde qui seraient menacés depuis près d'un mois, selon la société spécialisée dans la sécurité informatique Cert-Lexsi, par une attaque de grande ampleur visant à pirater les comptes de leurs clients. Et pour une fois, il ne s'agit pas de phishing.

L'opération de piratage menée actuellement par les cybercriminels exploite en effet la technique, plus vicieuse, du pharming. Comme le phishing, celle-ci vise à rediriger les internautes vers de faux sites Web imitant celui de leur banque, afin de leur dérober leurs informations de connexion (identifiant et mot de passe). Mais la redirection ne s'effectue pas à partir d'un lien détourné comme dans le cas du phishing. Avec le pharming, l'internaute est redirigé après avoir accédé au véritable site de sa banque. Autrement dit, alors qu'il se croit à l'abri de toute manipulation.

Ainsi, un internaute qui veut consulter ses comptes sur le site du CIC, va s'y connecter réellement mais aussitôt après la page d'identification, il se retrouve sur une page piratée imitant une page officielle. Il est alors invité à entrer les clés d'identification nécessaires pour effectuer des virements vers des comptes extérieurs à sa banque. Les pirates à l'origine de l'attaque récupèrent ainsi non seulement l'identifiant et le mot de passe mais également les clés personnelles de l'internaute, qui serviront à effectuer des virements frauduleux.

300 000 victimes potentielles

Pour mettre en œuvre cette technique, les pirates ont recours à des virus de type cheval de Troie. Ces derniers s'installent sur le PC des victimes à leur insu et déclenchent leur action le moment venu. L'infection intervient généralement lors de la consultation de sites Web piégés.

Dans l'affaire mise en lumière aujourd'hui, le virus a été identifié par les éditeurs de logiciels de sécurité sous le nom d'Anserin (par Symantec) ou de Torpig (par Sophos ou Panda). Il n'est pas récent – BNP Paribas avait effectué une alerte similaire il y a un an. Mais une nouvelle variante a été découverte le mois dernier par Cert-Lexsi. La société estime à 300 000 personnes touchées, avec un potentiel de fraude de 70 millions d'euros.

Pour se protéger, il faut bien entendu avoir un antivirus à jour et être extrêmement vigilant lorsque l'on se connecte à son site bancaire. Enfin, l'utilisation d'un programme spécialisé dans la chasse aux logiciels espions est particulièrement recommandé. Microsoft propose le sien et McAfee vient tout juste de lancer Rootkit Detective. Ces outils, la plupart du temps gratuits, permettent de détecter la présence de logiciels malveillants et de les éradiquer. Selon McAfee, le nombre de ces poisons informatiques a plus que doublé au cours du premier semestre. De quoi inciter à la prudence !

Lire aussi sur ce sujet notre article : Banque en ligne, comment éviter d'être piraté

débat
7 avis d'internautes
Les clients de banques françaises sont la cible d'un virus très vicieux
La France a peur, le soir à 20 heures!
par jimenez
le 31/07/2007 01:50:43
Réfléchir avant de cliquer c'est dur
par hyaluronic
le 31/07/2007 08:01:49
non...
par nanoblob
le 30/05/2008 08:53:11
Securite Antediluvienne
par tse
le 31/07/2007 10:02:57
J'ai supprimé mon contrat en ligne pour cela
par Gourmet
le 31/07/2007 13:58:36
Téléchargez la barre de confiance CM-CIC
par BeWog
le 31/07/2007 14:46:55
Téléchargez la barre de confiance CM-CIC.
par Lexsi
le 31/07/2007 17:59:52
publicité
débat
7 réactions
 
non...
posté le 30/05/08 à 08:53 par nanoblob
Téléchargez la barre de confiance CM-CIC.
posté le 31/07/07 à 17:59 par Lexsi
Téléchargez la barre de confiance CM-CIC
posté le 31/07/07 à 14:46 par BeWog
J'ai supprimé mon contrat en ligne pour cela
posté le 31/07/07 à 13:58 par Gourmet
Securite Antediluvienne
posté le 31/07/07 à 10:02 par tse
à lire aussi
SUR LES MÊMES THÈMES
Le MIT a le moyen de faire parler les objets
FaceBubble reconnaît les visages pour trier les photos
Microsoft transforme les murs en écrans tactiles interactifs
Haute définition : c'est le moment d'y passer !
JO 2008 : une puce française dans les 14 millions de billets
IBM développe un avatar virtuel parlant la langue des signes
Les écrans LCD boostés par l'arrivée des Led
Vers une norme unique pour la TV sur mobile en Europe
Premier verdict pour le “ Jesus-iPhone ”
La mémoire en cause dans 10 % des plantages de Windows
Les DVD réinscriptibles haute définition bientôt produits en masse
Zink imprime en couleurs et sans encre
Les DVD bientôt marqués par des codes-barres couleurs anti-contrefaçon
Intel accouche aux forceps du Wi-Fi à 300 Mbit/s
Le réseau Wi-Fi peut aussi servir à la géolocalisation
KVM, une machine virtuelle dans Linux
Microsoft et l'Inria font recherche commune en France
BEA supprime le système d'exploitation à coups de Bare Metal
L'USB se fait petit
Le jeu vidéo qui s'attaque au Mac
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.