SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

Ver « Bofra » : Premières exploitations de la dernière faille d'Internet Explorer

Il n'a pas fallu longtemps aux pirates pour exploiter la récente vulnérabilité jugée critique qui touche le navigateur de Microsoft. Une semaine après l'annonce officielle de ce défaut de sécurité, un ver circule déjà sur la toile.
Article écrit par acz et proposé le 08 Nov 2004.

D'après l'éditeur de logiciels antivirus Sophos, plusieurs webmasters peu scrupuleux tireraient profit de la faiblesse d'Internet Explorer pour infecter leurs visiteurs en leur inoculant, à leur insu, le ver Bofra. Le plus difficile est d'attirer le visiteur sur un site Internet «piégé». Ce site, maintenu par le pirate, permet de contaminer l'internaute en exploitant la faille «frame/iframe» découverte sur IE (lire notre article à ce sujet).

Pour dénicher leurs victimes, les pirates n'hésitent pas à envoyer en masse des e-mails non sollicités qui promettent un accès à des vidéo pour adulte… Dès que l'internaute, qui reçoit un tel e-mail, suit le lien présenté dans le courrier, le piège se referme et la machine est contaminée par Bofra. Le ver amasse alors toutes les adresses e-mails présentes sur le disque dur puis envoie le même courrier à tous les contacts repérés.

Sur son site Internet, Sophos annonce avoir développé et met à disposition un moyen de protection contre ce ver le 8 novembre à 15h29 (remarquez la précision de l'horloge atomique). Or, ce n'est pas le ver lui-même qui est le plus dangereux mais la faille qui touche Internet Explorer. Si le ver utilisé par les pirates voit son code modifié, il est probable que les éditeurs d'antivirus devront développer un nouvel antidote. Le risque est dans la faille et seulement dans la faille.

Malheureusement à ce jour, la vulnérabilité exploitée n'a toujours pas été corrigée par Microsoft. Il faudra très certainement attendre le prochain « patch day » de l'éditeur pour s'en protéger. En attendant, suivez les traces du renard de feu...(http://www.mozilla.org/products/firefox)

Mots clés : bofra, sophos


Articles similaires

Alerte aux virus Bagle A. et Mmdload.
Attention: Virus vicieux ! Le premier sait se faire oublier tout en se...
Infosecurity 2003, notre reportage sur le salon de la...
Le salon de la sécurité informatique infosecurity 2003 vient de fermer ses...
L'anti-virus Sophos confirme son positonnement « pro »
Un reportage à Oxford chez Sophos, quatrième éditeur mondial de logiciels...
Les images du faux suicide de Ben Laden cachent un cheval...
La société Sophos est à l'origine de l'alerte. De nombreux messages...
Les auteurs des variantes de MyDoom cherchent un job
L'éditeur de solutions antivirus Sophos a fait une découverte surprenante....


Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 3 heures - Il y a encore un autre aspect interessant dans cette histoire. J'ai connu...
Il y a 11 jours - j'avais essayé la version gratuite il y a à peu près 2 ans, à l'époque...
bforay à propos de Focus sur PrevX
Il y a 2 semaines - Google n'offre malheureusement plus la possibilité d'obtenir une clé pour...
Il y a 2 semaines - Bonjour, suite aux conseils d'un auditeur de chez Orange FT Group, j'ai voulu...
Il y a 3 semaines - La technologie peut être aussi un processus sous jacent et objet de...
© SecurityVibes.com 2000 - 2009 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Infosecurity France 2008, Owasp NYC AppSec Conference 2008, Fusions et Acquisitions en 2008, Assises de la Sécurité 2008, CyberCrime.