Pour gérer vos consentements :
Categories: Sécurité

Sécurité : le retour des médias amovibles infectés

L’éditeur ESET, qui distribue l’antivirus NOD32, nous fait part de son dernier rapport en terme de menaces informatiques. Premier point, les attaques de type INF/Autorun sont passées en première position avec 11,74 % des menaces relevées (14 % en tenant compte des malwares de type Win32/AutoRun.KS).

Les logiciels indésirables de cette classe utilisent les fichiers autorun.inf se trouvant sur les médias amovibles (clés USB, cartes mémoire, CD, DVD…) pour assurer leur diffusion sous Windows. Ce genre de menace est très difficile à éradiquer, car il circule entre les postes, hors de portée des antivirus. Les logiciels indésirables utilisant cette méthode de diffusion sont particulièrement tenaces en milieu professionnel.

C’est un véritable casse-tête pour les administrateurs système, en particulier lorsque le parc de machines est réparti sur plusieurs sites. Ainsi, comme à l’époque des disquettes, les techniciens « nettoient » un site, alors même que la source de l’infection (par exemple, une clé USB) est retournée dans le circuit du courrier postal, en direction d’un autre site. La situation devient rapidement inextricable.

Le second type de menace est de type Win32/PSW.OnLineGames (11,06 %). Ces logiciels malicieux tentent de capter vos informations de connexion aux jeux massivement multijoueurs, ou aux univers virtuels tels Second Life. Ce sont donc ici les postes personnels qui sont directement visés.

Recent Posts

Comment l’Hôpital Américain de Paris planifie son stockage à long terme

Les performances évolutives et les mécanismes de protection de la donnée offrent aux 335 médecins…

12 heures ago

Évaluation des LLM : les arbitrages de Salesforce

Salesforce a entrepris un benchmark des LLM sur des cas d'usage CRM. Comment l'a-t-il orchestré…

12 heures ago

Ce qu’il faut savoir sur Moshi, l’IA vocale de Kyutai

Kyutai a officialisé son IA vocale Moshi et en a ouvert une démo au public.…

16 heures ago

L’app MFA Authy mise à mal par une API non sécurisée

Une API sans authentification a permis à des tiers de valider les numéros de téléphone…

20 heures ago

Les logiciels libres entrés au SILL au deuxième trimestre 2024

D'AgentJ à YesWiki, voici les dernières entrées au SILL (Socle interministériel de logiciels libres).

1 jour ago

WSL2 fait le grand saut vers Linux 6.6

En parallèle de diverses expérimentations, Microsoft livre une première version de WSL2 basée sur Linux…

2 jours ago