Downadup/Conflicker

Depuis la fermeture de CastleCops trouver des informations techniques sur le fonctionnement des malwares n’est pas simple.

Heureusement, il reste encore quelques sites comme le blog de l’éditeur F-Secure.

Je n’y ai pas trouvé encore d’élément sur le « spam comments » mais par contre,  une série d’article mettant en garde contre un vers Downadup/Conflicker exploitant la vulnérabilité CVE-2008-4250 (Plus de détails dans le bulletin de Microsoft MS08-067)

A vos Windows Update… Moi,  je continue mes recherches…

Tous les détails sur http://www.f-secure.com/weblog/

Je vous conseille l’article sur les autorun.inf

 

 

http://www.f-secure.com/weblog/

Les rogues, les faux amis du web

A hasard de surf sur les pages pas forcément très « nettes » du web, vous avez peut être déjà rencontrer la fenêtre suivante :

fausse alarme

Comment ne pas s’alarmer devant ces barres qui progressent rapidement et ces compteurs d’infection d’un rouge inquiétants?
Avant de paniquer, réfléchissons un peu :

  • Qui a lancé ce scan de la machine? Ce n’est pas pas moi, est-ce vous ? …Non plus ?
  • Windows lui-même?… D’habitude, il vous parle en français !
  • Votre antivirus ressemble-t-il à ça? … Lui aussi parle français !
  • Qui est donc ce bon samaritain du web qui analyse les PC des internautes imprudents ?

Bref, tout cela est bien suspect ! Y aurait il des gens mal intentionnés sur le web ?

Là je peux répondre OUI ! 
Et en particulier sur les pages aux contenus prometteurs.
Dans le cas présent, au bout de quelques secondes, on vous propose de nettoyer votre poste en télé chargeant un composant logiciel pour votre navigateur; ce composant est en fait un malware.
Au lieu de nettoyer votre machine, vous vous êtes volontairement infecté. C’est imparable!
Mieux si vous antivirus avez tenté de protester, vous l’aurez sûrement muselé.

Souvenez vous: IL N’Y A RIEN DE GRATUIT SUR INTERNET
Il y a toujours une contrepartie.

Le prochain qui se fait avoir, je lui formatte sa machine.

Article original:http://pw64.over-blog.com/article-19539393.html