ACTUALITES
Premières attaques aux images JPEG piégées
Les premières attaques à l'aide d'image JPEG piégées ont été repérées sur des forums de discussion pornographiques. Les pirates ont diffusé des images érotiques qui, lorsqu'elles sont ouvertes à l'aide d'une application vulnérable, tentent d'installer un cheval de Troie. D'autres attaques de ce type sont actuellement menées sur les réseaux de messagerie instantanée.
Moins de quinze jours après l'annonce de la faille, voici la première vague d'attaques aux images piégées. Comme souvent, ce sont d'abord les internautes amateurs de frisson qui en sont pour leurs frais : l'attaque est menée à l'aide d'images pornographiques diffusées sur des forums de discussion spécialisés. Bien sûr, toutes les images déposées par les pirates sont au format JPEG afin d'exploiter
Bonne nouvelle cependant, l'attaque est très visible car le logiciel d'affichage "plante" à son ouverture. Et le cheval de Troie ne semble pas s'installer à tous les coups. Gageons toutefois qu'une version entièrement fonctionnelle de cette attaque ne devrait pas tarder à voir le jour.
Mais il n'y a pas que les internautes amateurs de pornographie qui doivent s'inquiéter. Une autre méthode d'attaque est apparue et elle frappe cette fois-ci les utilisateurs de messageries instantanées telles AIM ou MSN Messenger. Les pirates piègent la photo de leur profil d'utilisateur et envoient ensuite un message à leur correspondant en lui demandant d'aller jeter un oeil à leur profil. Et comme les outils de messagerie instantanée utilisent eux aussi
Pornographes, adeptes du chat, utilisateurs de Windows, même combat : installez rapidement les correctifs, les attaques vont se multiplier tant cette faille offre d'opportunités aux pirates.
Plus d'informations :
L'alerte de Microsoft.
Les liens pour télécharger tous les correctifs Microsoft (en Anglais).
L'outil de détection de
0.38 %











Publicité










RETOUR EN HAUT DE LA PAGE