02.07.2007
Un responsable de chez F-Secure l'anti-virus finlandais, nous donne l'état des lieux du web en ce moment Premier constat, et ce n'est guère une surprise :
le vol de données personnelles fait partie des meubles : "C'est devenu une fonctionnalité standard chez tous les codes malicieux que nous recevons aujourd'hui. Quoi qu'il fasse ensuite, le virus commence par explorer tous les fichiers, fouiller tout le disque dur, afin de récupérer notamment les adresses emails et les numéros de sécurité sociale américains qu'il peut trouver".
Mais là où l'on s'attendrait à ce que
le pillage se limite aux données généralement perçues comme confidentielles (les numéros de carte bancaires par exemple), les criminels semblent avoir étendu le spectre de leurs activités à des informations moins évidentes. "Nous découvrons chaque mois des centaines de nouveaux chevaux de Troie destinés à voler les identifiants de jeux en ligne, essentiellement World of Warcraft ou Lineage", poursuit Mikko Hypponen. La pratique n'est certes pas récente mais le volume des codes malicieux spécialisés dans le vol d'identifiants de jeu en ligne est désormais quasi-industriel.
Plus original en revanche,
le poker en ligne fait son apparition parmi les cibles favorites des pirates. F-Secure note ainsi l'arrivée de chevaux de Troie destinés à dérober spécifiquement les identifiants des comptes de poker en ligne.
Si
le phishing est désormais une pratique bien connue, Mikko Hypponen en voit apparaître une variante beaucoup plus sournoise basée sur le principe de l'Homme du Milieu (Man-in-the-middle). "Lorsque l'utilisateur arrive sur la fausse page d'accueil de sa banque et entre son identifiant et son mot de passe, le site de phishing les utilise d'abord pour se connecter à sa place sur le vrai site de la banque. Cela lui permet d'extraire des informations personnelles du code HTML de la page, telles que le vrai nom de l'utilisateur, les derniers chiffres du numéro de sa carte bleue, etc...
Lire l'article en entier,
cliquez iciProduit gratuit de chez F-secure,
- Blacklight
ici- Scan anti-virus,
ici