Actu News AntiVirus, AntiSpam, Cyber Criminalités


mercredi 28 février 2007

Les virus mobiles en 2006

Plusieurs évènements ont marqués l??année 2006 et il est probable qu??ils aient déterminé l??axe de développement pour les années à venir :

  1. Création de chevaux de Troie commerciaux pour Symbian
  2. Les e-criminels maîtrisent des techniques pour soustraire de l??argent depuis les abonnements des utilisateurs mobiles
  3. Pour la première fois, les téléphones mobiles lambda sont la proie d??infection à l??instar des smartphones

.../...

Programmes malveillants pour UNIX et systèmes d'exploitation apparentés

Dans le monde informatique actuel, la multitude des systèmes d'exploitation existants peut être regroupée en deux catégories principales en dépit de leurs diversités : le système d'exploitation de Microsoft et les systèmes d'exploitation apparentés à Unix. Ce document est un panorama des virus et autres codes malicieux créés pour les systèmes d'exploitation Unix et apparentés.

Le système d'exploitation le plus populaire dans cette famille est sans conteste Linux. Linux demeure la principale alternative à Windows mais il est surtout utilisé sur des serveurs. S'agissant des postes de travail, Linux (et le reste des systèmes d'exploitation apparentés à Unix) ne connaît les faveurs que des passionnés et des professionnels. Les auteurs de virus et les cyber-criminels ne portent que peu d'intérêt à Linux car ce système d'exploitation, d'une part, n'est pas très répandu et d'autre part, il n'est pas « rentable » de développer une activité criminelle dans ces conditions. C'est la raison pour laquelle la majeure partie des programmes malveillants en 2006 était soit des développements conceptuels et des codes d'exploitation mettant en évidence de nouvelles vulnérabilités, soit des versions recompilées de programmes connus.

L'apparition de nouveaux programmes malveillants est un phénomène rare. Parallèlement à cela, il faut savoir que le nombre de vulnérabilités identifiées dans les programmes tournant sous Unix et Linux, de même que dans le c?ur du système d'exploitation en lui-même, n'est pas inférieur à celui des failles mises à jour dans les programmes tournant sous Windows. Autrement dit, les utilisateurs d'UNIX seront relativement à l'abri tant que la popularité du système d'exploitation restera trop modeste pour susciter l'intérêt des individus mal intentionnés. Bien évidemment, les éditeurs de logiciel déploient tous les efforts nécessaires pour éliminer ces vulnérabilités le plus vite possible. D??autres diffusent des mises à jour mais celles-ci doivent être installées, tâche qui incombe aux utilisateurs qui sont loin de toujours prendre les mesures requises.

.../...

Evolution des programmes malveillants en 2006

Ce rapport est consacré aux événements les plus marquants de l??année écoulée. Il aborde également les tendances du développement de l??économie souterraine des logiciels et analyse la situation actuelle. Le présent document se caractérise par le grand nombre de statistiques et de faits avancés.

Il s??adresse avant tout aux professionnels de la sécurité informatique que l??étude des programmes malveillants intéresse, mais il peut être utile également à tous les utilisateurs sensibles à la problématique de la virologie informatique.

.../...

vendredi 9 février 2007

Email-Worm.Win32.Zhelatin

De nombreuses variantes de Email-Worm.Win32.Zhelatin se diffusent en ce moment. Zhelatin.u, Zhelatin.r and Zhelatin.t sont les variantes les plus récentes.

Les fonctions des nouvelles variantes sont relativement similaires aux précédentes.

Nous rappelons aux utilisateurs de vérifier que leur solution de sécurité est bien à jour et de scanner tout email suspect à l'aide d'une solution antivirale.

Si vous êtes un utilisateur de Kaspersky Anti-Virus 6.0, activez la protection proactive, et les nouvelles variantes seront détectées sans avoir recours à la mise à jour des bases antivirales.

Une description détaillée de Email-Worm.Win32.Zhelatin.a est disponible sur l'Encyclopédie des Virus.

Email-Worm.Win32.Zhelatin.u

Kaspersky Lab a identifié une nouvelle variante de Zhelatin, Email-Worm.Zhelatin.u.

Zhelatin.u est une version recompactée d'une variante antérieure et possède les mêmes fonctions que les variantes précédentes.

Nous rappelons aux utilisateurs de vérifier que leur solution de sécurité est bien à jour.

Si vous êtes un utilisateur de Kaspersky Anti-Virus 6.0, activez la protection proactive, et les nouvelles variantes seront détectées sans avoir recours à la mise à jour des bases antivirales.

Kaspersky® Anti-Virus 6.0 : 100% d'efficacité sur Windows Vista selon Virus Bulletin

Kaspersky Lab, éditeur reconnu de solutions de sécurité informatique contre toutes les formes de cyber-menaces (cyber-escroqueries, botnets, spams, phishing, etc.) a été primé une fois de plus par le magazine «VirusBulletin 100%», une édition britannique parmi les plus respectées dans le domaine de la virologie informatique.

Le journal britannique a publié une étude comparative sur les solutions antivirales pour les particuliers, compatibles avec le système d??exploitation Windows Vista. Kaspersky Anti-Virus 6.0, équipé de sa version bêta Maintenance Pack 2 ?? cette version assure la compatibilité avec Vista - a pris part aux tests.

Kaspersky Anti-Virus 6.0 a fait preuve d??excellents résultats, détectant et mettant hors d??état de nuire 100% des programmes malicieux utilisés lors des tests. Les experts de Virus Bulletin ont été conquis par la simplicité d??utilisation de l??interface, la grande vitesse et la qualité de scan des fichiers.

.../...

mardi 6 février 2007

Email-Worm.Win32.Zhelatin.o

Kaspersky Lab a identifié une diffusion de masse du ver Email-Worm.Win32.Zhelatin.o, qui se propage dans une pièce jointe à un email infecté.

Zhelatin.o présente de nombreuse similarités avec la première variante de Zhelatin - Zhelatin.a.

Les bases antivirales de Kaspersky anti-virus sont mises à jour. Nous recommandons fortement aux utilisateurs de mettre à jour leur base le plus vite possible.

Les emails sont protegés par la solution (raKoonsKy ) AntiVirus & AntiSpam Kaspersky ( http://antivirus-france.com )

iddn SARL Eur'Net - Vollore Montagne / site déclaré à la CNIL sous le n°76192
Eur'Net RCS Evreux / B 414 642 058 - Mentions Légales
Dernière mise à jour : 29/04/13