Pour gérer vos consentements :
Categories: Sécurité

Sécurité : le 'trojan' Pushdo mène la danse

Le trojan Pushdo.EV se hisse à la première place du « Top Ten ». Ce « canasson » malveillant s’est hissé en tête du classement en envoyant des cartes postales animées laissant espérer à leurs victimes qu’un simple clic leur permettrait de consulter des photos pornographiques.

« L’activité du mois dernier montre l’efficacité du réseau botnet de Pushdo : un signe évident que les techniques d’ingénierie sociale reposant sur l’envoi en masse de cartes postales électroniques ont encore la cote », déclare Guillaume Lovet, responsable de l’équipe anti-menaces chez Fortinet.

« Les internautes doivent être conscients du fait que les cartes postales électroniques légitimes ne sont généralement pas envoyées sous forme de pièces jointes, mais plutôt accessibles sous forme de lien renvoyant sur un site Web les hébergeant. En règle générale, il faut toujours éviter d’ouvrir des pièces jointes provenant de courriels non sollicités. »

Les équipes de recherche de Fortinet, ont ainsi observé un pic d’activité quatre dimanches de suite (ndlr : de fin février à fin mars), propulsant ainsi les différentes variantes de Pushdo dans le top 10 des menaces les plus répandues.

Il représente à lui seul 13,5% du volume d’activités malveillantes du mois de mars. Conséquence de cette prolifération, il permet à la famille des chevaux de Troie de totaliser presque un tiers (32,2%) du nombre total de menaces observées.

La famille Netsky maintient son leadership face aux autres familles de malwares avec 14.5%. Mais, « la concurrence est rude », notamment face aux variantes de Pushdo qui représentent désormais un volume inférieur d’à peine un point (13.7%) à celui de la famille Netsky.

Enfin, les familles MyTob et MyDoom maintiennent un niveau d’activité constant, avec 4 variantes parmi les 10 menaces les plus répandues sur Internet.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

9 minutes ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

7 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago