SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

Un faux anti-spam de Lycos truffé de spywares

Souvenez-vous. Il y a quelques jours, Lycos Europe mettait en ligne un outil pour combattre le fléau du spam. Son principe était simple: un économiseur d'écran qui une fois activé, bombardait de requêtes aveugles les sites internet de spammeurs réputés. Le principe de l'arroseur arrosé en fait.
Article écrit par acz et proposé le 10 Dec 2004.

Mais ce concept est loin d'avoir convaincu, notamment les spécialistes de la lutte anti-spam qui considèrent qu'utiliser les mêmes méthodes que ses ennemis n'est pas la bonne solution. Par ailleurs, le site ouvert par Lycos a très vite été mystérieusement inaccessible. Face à cette levée de boucliers, Lycos a préféré renoncer et a retiré son économiseur de la Toile après seulement quatre jours d'exploitation.

Sauf que de petits malins ont profité de la couverture médiatique de cette affaire pour aller pirater les internautes. Selon nos confrères de Silicon.com, depuis le 7 décembre, un mail en circulation prétend offrir le fameux économiseur d'écran anti-spam de Lycos Europe. En fait, il installe un cheval de Troie sur l'ordinateur de la victime.

Intitulé "Be the first to fight spam with Lycos screen saver", ("Soyez le premier à combattre le spam à l'aide de l'économiseur d'écran Lycos"), il contient une pièce jointe (nom de fichier "Lycos screensaver to fight spam.zip") qui, une fois décompressée, déclenche l'installation d'un logiciel cheval de Troie. Lequel va permettre la prise de contrôle à distance de l'ordinateur infecté. Pour quoi faire: envoyer des spams bien sûr!

Par ailleurs, ce faux économiseur d'écran abrite aussi un programme "keylogger" qui mémorise ce que l'utilisateur frappe sur son clavier, puis envoie ce contenu à une adresse électronique dont le nom de domaine correspond à celui de l'Indonésie.

Déjà critiqué pour son initiative, Lycos assiste impuissant à l'exploitation malveillante de son innovation. L'outil censé combattre le fléau s'est fait descendre en flammes par les spécialistes et devient aujourd'hui une arme utilisée par ceux qu'il voulait combattre!

Mots clés : antispam, lycos, spyware


Articles similaires

Failles critiques chez Symantec
Norton Internet Security et Norton AntiSpam présentent des failles ActiveX...
Network Associates se lance dans l'AntiSpyware et...
Network Associates Inc. (NAI) rentre à son tour dans la cours des...
Claranet annonce une promotion sur sa nouvelle solution...
Le filtrage de contenu et notamment le spam est une tendance du marché qu'on...
Adoption du projet de loi anti-spam aux Etats-Unis
Le Congrès américain a adopté mardi un projet de loi visant à stopper le...
Yahoo part en guerre contre le spam
Yahoo a annoncé mardi le lancement imminent de nouvelles fonctionnalités...


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 5 heures - Bonjour, je suis assez sceptique par rapport au titre de cet article. Je...
Il y a 5 heures - Jerome, 100% d'accord avec ton analyse ... Je trouve notamment l'idée de...
Il y a 14 jours - Yep Nicolas, une solution collee a la base de donnees pourra etre plus proche...
Il y a 14 jours - @mestrade: le problème c'est qu'Oracle propose un outil de compilation des...
Il y a 2 semaines - J'avais interviewé un VP de Sentrigo. Leur agent en effet observe la...
© SecurityVibes.com 2000 - 2008 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Infosecurity France 2008, Les mots à coucher dehors !, Owasp NYC AppSec Conference 2008, Assises de la Sécurité 2008, CyberCrime.