Ce cheval de Troie,
détecté par BitDefender sous le nom de ” Trojan.IFrame.GF ” est une
menace de sécurité parvenue dans les laboratoires BitDefender le 17 février. Ce
petit fragment de code HTML ouvre des URL malicieuses dans une fenêtre cachée –
en général des liens vers des scripts exploitant plusieurs vulnérabilités dans
des navigateurs et des logiciels liés. Ces scripts sont de véritables
téléchargeurs qui installent furtivement d'autres contenus malicieux. De plus,
ce mécanisme permet aux malwares déjà installés sur l'ordinateur d'êtres mis à
jour, renouvelés ou même modifiés à tout moment.
La seconde menace de
sécurité présentée dans le bulletin de cette semaine est étroitement liée
à Trojan.Iframe.GF. En résumé, la
première agit comme un pipeline pour la seconde, augmentant ainsi terriblement
ses capacités de propagation.
Le script Visual Basic a une taille de 3 Ko et agit également comme un
téléchargeur pour les autres binaires infectés. Bien que l'activité de ce
script soit moins susceptible d'être détectée par les utilisateurs
d'ordinateurs ordinaires, les premiers signes de l'infection sont des
connexions Internet plus lentes et une utilisation de l'unité centrale plus
importante.
Article réalisé gr?ce à l'aimable contribution de Marius
Vanta
tags
Juillet 01, 2024
Juin 10, 2024
Juin 03, 2024
Mai 16, 2024