Les virus 2.0

Un nouveau cheval de troie a fait son apparition, il répond au nom de Infostealer.Banker.D.

Une fois installé dans notre ordinateur et qu’on accède à une page qu’il a indexé, il injecte du code HTML (code injection) dans le flux reçu de telle manière à modifier la page que nous visitons.

Comme on peut le constater sur l’image suivante, un nouveau champs ATM PIN est ajouté au formulaire d’accès afin de tromper l’utilisateur et lui faire introduire un code confidentiel. Le code introduit sera envoyé frauduleusement au pirate, et le reste des champs (Username, Password) seront envoyés correctement à la banque. On accèdera donc à notre compte bancaire et aux services associés sans aucun sentiment d’inquiétude.

trojan bank virus

Evidemment, il faut toujours être vigilant au moment d’introduire des codes secrets bancaires, mais sur ce coup-là les pirates ont adoptés un moyen transparent pour tromper l’utilisateur moyen.
J’imagine qu’en associant un CRC au contenu de la page lors de son envoi, les navigateurs pourraient facilement valider si la page reçue a été modifiée au non…

Bien que les techniques de code injection ne soient pas nouvelles, ce type d’attaque qui injecte du code HTML afin d’établir une connexion avec un service web (frauduleux) me rappelle les widgets, les sites mashup, Ajax…alors une nouvelle forme de virus 2.0?

Via Genbeta | Symantec

Commentaires & Rétroliens

3 Réponses à “Les virus 2.0”

  1. Gravatar www.romanding.ch le 1 juin 2007 13:28

    Les virus 2.0…

    Il se nomme "Infostealer.Banker.D." Une fois installé dans notre ordinateur et qu’on accède à une page qu’il a indexé, il injecte du code HTML dans le flux reçu de manière à modifier la page que nous visitons. Un nouveau champs ATM…

  2. Gravatar Sugus le 1 juin 2007 13:31

    Contre toutes ces sales bestioles le meilleur remède : Linux :-)
    Je t’ai romandé!

  3. Gravatar Mathieu Favez le 1 juin 2007 16:41

    thanx…

Laissez un commentaire




  • Mes Visiteurs

  • Mes Photos

    • This is a Flickr badge showing public photos and videos from mfavez. Make your own badge here.
    •  
  • Mes vidéos


    •  
  • Ma Musique

    •  
  • Mes profils

    • Mon blogasty  Mon bloglog  Mon cocomment  Mon delicious  Mon flickr  Mon youtube  Mon twitter  Mon jaiku  Mon facebook  Mon plaxo  Mon friendfeed  Mon wikio  Mon xing  Mon linkedin  Mon lastfm  Mon technorati  Mon ziki   
    •  

    • Mes Liens