Pour gérer vos consentements :
Categories: Régulations

Sécurité : le ver-virus StormWorm est resté virulent en juillet

En adoptant cette stratégie bien connue, ses créateurs ont décidé d’augmenter la portée de ce ‘botnet‘ qui fonctionne en ‘peer-to-peer‘.

Le mode d’attaque et l’approche suivie par le Storm Worm pour compromettre le navigateur Internet n’en demeurent pas moins novatrices.

L’innovation introduite par les carte électroniques malveillantes est la suivante : l’internaute peut demander la page index par erreur ou volontairement, plutôt que de coller l’intégralité du lien malveillant dans le navigateur (ou de cliquer dessus si le client de la messagerie de l’internaute permet la lecture des messages au format HTML), le serveur Internet diffuse alors d’importantes quantités de scripts java malveillants via le navigateur Internet de l’internaute.

Il semble donc que l’exploitation des navigateurs soit devenue la grande mode chez les auteurs de virus informatiques, comme en témoigne le cas récent Mpack, une menace de type « drive-by-instal » : des IFrames malveillantes redirigeaient en toute transparence plusieurs centaines de milliers de visiteurs de sites Internet légitimes ? mais piratés ? vers une page remplie de scripts malveillants.

Les chiffres sont là pour confirmer cette tendance : depuis janvier, le volume d' »exploits » malveillants a presque doublé pour atteindre en juillet 5 % du nombre total des menaces identifiées sur Internet.

« L’exploitation des navigateurs se développe parce que les pirates peuvent ainsi contourner toute forme d’interaction avec l’internaute et rendre ainsi inutiles les actions de sensibilisation des internautes », déclare Guillaume Lovet, responsable de l’équipe mondiale de recherche en sécurité informatique de Fortinet.

« À l’heure où nous entrons dans l’ère du Web 2.0, la plupart de nos données et applications migrent du PC vers le Net. Le navigateur Internet est la passerelle qui nous permet d’accéder à ces données et d’utiliser ces applications : il joue, à ce titre, un rôle absolument essentiel. »

<img src="/binaries/fr/silicon/news/2007/08/14/stormworm-reste-tr-s-actif/fortinet-class-1.jpg" class=" » />

Recent Posts

Silo AI, point d’ancrage européen pour Mistral AI

Mistral AI formalise ses travaux communs avec l'entreprise finlandaise Silo AI, qui publie elle aussi…

3 heures ago

Véronique Torner – Numeum : « Il faut que le numérique bénéficie d’un environnement propice à l’innovation et à la compétitivité»

La présidente de Numeum, Véronique Torner, revient sur la genèse de la tribune du collectif…

4 heures ago

Microsoft x OpenAI : pas de prise de contrôle selon l’UE

Après avoir mené son enquête, la Commission européenne considère qu'il n'y a pas de prise de…

5 heures ago

Atos : les grands axes de l’accord avec les créanciers

Les banques et les créanciers obligataires d'Atos ont trouvé un accord pour restructurer la dette…

5 heures ago

Christophe Vannier – Carrefour Banque : « Le RSSI doit discuter de plus en plus avec les métiers »

Sur la feuille de route de Christophe Vannier, RSSI de Carrefour Banque, on trouve la…

6 heures ago

IA générative : l’Autorité de la concurrence pointe de sérieux risques

Dans un avis consultatif, l'Autorité de la concurrence a identifié les risques concurrentiels liés à…

3 jours ago