Language Selection

SecurityVibes Magazine

Main Content

Left content

Wanadoo piraté, les internautes infectés

auteur de l'article Jérôme Saiz , dans la rubrique Alertes & Menaces

Le portail de Wanadoo a été compromis dans la nuit du 23 au 24 août. Sa page d’accueil a été piégée afin d’installer un cheval de Troie sur le PC de ses visiteurs. L’attaque n’a été détectée que le lendemain après-midi.


Pendant quelques heures, le portail du premier fournisseur d’accès Français s’est transformé en un piège particulièrement sournois pour les internautes. A chaque connexion d’un visiteur doté d’Internet Explorer, le site www.wanadoo.com (le site institutionnel) tentait de le rediriger vers d’autres sites, pirates ceux là, où un cheval de Troie tentait de s’installer. L’objectif était de capturer les informations personnelles de l’internaute, pour le compte des pirates bien sûr.Pour fonctionner, l’arnaque exploitait deux failles bien connues du navigateur Internet Explorer, Exploit-ByteVerify et MHTML URL Processing Vulnerability. Les utilisateurs qui conservent leur système à jour et qui sont dotés d’un antivirus compétent ont donc probablement échappés au piège. Les autres, en revanche, n’ont rien vu venir. Car une fois l’internaute détourné sur le site malicieux, le téléchargement et l’installation du cheval de Troie, baptisé loaderfox, ne prend que quelques secondes.Wanadoo affirme que tous ses serveurs étaient à jour et n’a pour l’heure rien révélé des techniques utilisées par les pirates. Le fournisseur d’accès s’est contenté de dire qu’il savait désormais comment s’est déroulée l’intrusion et que ses équipes ont identifiées la plage IP des attaquants. En ce qui concerne ses visiteurs potentiellement infectés, Wanadoo conseille de prendre contact avec son support technique.Cette attaque rappelle furieusement celle de Scob, qui a frappé peu avant l’été. Là aussi des pirates avaient pris le contrôle de grands sites web afin de les forcer à infecter leurs visiteurs.

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Participez!

Right content

Prenez la parole!

Sécuriser VDI

Quelle sécurité pour un environnement de clients légers ? Comment protéger une infrastructure VMware VSphere et clients légers ? La banalisation du poste de travail et le nomadisme introduisent-ils de nouveaux risques ? C'est la question que se pose un membre de SecurityVibes. Avez-vous une expérience en la matière ?

Prenez la parole !

Discussions

  • Corporate directory - Access management? 2 mai 2012
    Bonjour,   Mon problème actuellement est de savoir comment il serait possible de gérer les accès au Corporate Directory. Par accès, il est sous-entendue utilisateurs, mais aussi applications. Pour faire simple, j'essaye […]
  • Choix d'une Solution de Chiffrement de données 18 avril 2012
    Bonjour tout le monde,   Je suis sur une étape de redaction d'un CPS concernant un besoin de cryptage des données sur les Desktops et Laptops de mon Entreprise. Plusieurs solutions sont présentes sur le marché( SafeNet, […]
  • Cocktail Happy-Hour avec SecurityVibes 17 avril 2012
    Bonjour à tous!   La grand messe INFOSECURITY Europe à Londres (http://www.infosec.co.uk) aura lieu la semaine prochaine. De nombreux français font le déplacement et l'équipe SECURITYVIBES sera sur place !   Afin […]

Publicité

Newsletter SecurityVibes

Saisissez votre adresse email:

Sondage

Quel lecteur êtes vous?

View Results

Loading ... Loading ...

Suivez-nous sur Facebook!

Commentaires

Archives SecurityVibes

Ne ratez pas le CSO Interchange Paris 2012     Inscription »
Extension Factory Builder