Ecoutez l'actualité

 
Ecoutez les extraits des derniers articles publiés sur Top-logiciel !



 

Dans les forums

 


A la Une < Securite

Plus de 100 000 sites hackés .. encore !

TOP-LOGICIEL | Dievochka | 18/3/2008 10:00:00

          Windows Live Alerts iGoogle
Securite

Après celle annoncée sur Top Logiciel le 14 mars dernier, voici une autre attaque mondiale touchant plus de 100 000 sites dont certaines pages en anglais et en japonais de l’encyclopédie des virus éditée par le spécialiste de la sécurité, la société Trend Micro.




Des injections de code en javascript envoient là aussi les visiteurs vers les sites dangereux d’où se répandent d’autres malwares.
Vendredi dernier, déjà, on pouvait trouver des fragments de codes sur 165 000 sites, mais depuis ce nombre a dû considérablement augmenter.

La menace n’est cependant pas dangereuse : "sur les pages de Trend Micro, le javascript a été transformé automatiquement en html " explique Raimund Genes, Directeur Anti Malware de la société. Le code n’a donc pas pu être exécuté. Pour l’activer le visiteur devait procéder à une manœuvre manuelle. Ceci a dû également être le cas pour d’autres sites, ce qui fait que seule une petite partie des pages touchées ont été automatiquement redirigées.

Trend Micro avait eu connaissance d’une telle attaque avec des malwares provenant de Chine la semaine précédente ( voir notre article du 14 mars) , ceci avant l’attaque contre ses propres pages. Entre temps et grâce à une collaboration avec la « Computer Emergency Readiness Team » chinoise, l’attaque aurait été annihilée.
Contrairement à ce que les medias avait tout d’abord annoncé, il ne s’agit pas d’une attaque à travers des iframes .
Raimund Genes confirme : « il s’agit bien d’une insertion de javascript par une injection SQL ». Cette attaque massive démontre que les malwares se déplacent du mail au web. De plus, d’après White Hat Security neuf serveurs sur dix y seraient sensibles . Le point de départ serait les éléments interactifs des pages. Ainsi, chez Trend Microles hackers auraient utilisé le moteur de recherche de leur encyclopédie des virus.

Source :
Zdnet.de


Note: 0.00 (0 votes) - Noter cet article - Format imprimable Envoyer cet article à un ami Créer un fichier PDF à partir de cet article

Plus de 100 000 sites hackés .. encore ! en recherche sur Top-logiciel
Diffusez cet article sur votre blog/site avec nos outils !
Retrouvez les Articles du même auteur
Article suivant : Moteurs de recherche en France : les parts de marché en février 2008
Article précédent : Dahan vs Wikio : le réalisateur devra verser 2.000 euros



 
A lire aussi
  • Tour de France 2008 : les étapes avec Google
  • Yobler vous apprend tout
  • La vie d'un homme estimée à 250 000 euros sur eBay
  • Les résultats du bac 2008 sur internet !
  • Les sites de e-commerce respectent-ils la loi ?
  • Un tatouage ? Check out my Ink !
  • Ingrid Bétancourt libre : l'histoire d'un otage et du web
  • Google lance un projet de webtélé !
  • France : Les paris en ligne, nouveau sujet du gouvernement
  • LOL AKA MDR... ssv !

 


Souhaitez-vous réagir à cet article ? Pour pouvoir poster un commentaire, enregistrez-vous !
Auteur Conversation
Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.