Un système de valeurs éthique et cohérent...    L'Equateur s'apprête à ouvrir une ambassade au Maroc en juin prochain    Une trentaine d'entreprises égyptiennes projette d'implanter des unités industrielles au Maroc d'ici 2028, le Caire envoie une délégation à Rabat en septembre    La Chine inaugure une nouvelle ère dans le secteur des transports avec le lancement de la première flotte de camions électriques entièrement autonomes    Course aux élections 2026 : L'Istiqlal au-dessus des mêlées précoces    Développement durable : L'ONCF réduit son empreinte carbone de 26 % en 2024    Le Maroc, quatrième partenaire commercial arabe de l'Egypte avec un milliard de dollars d'échanges en 2024    Cri d'alarme de l'OMM : Quand les extrêmes climatiques menacent le Maroc    Le président français Emmanuel Macron écarte une visite à la Grande Mosquée de Paris, sur fond de tensions avec Alger et de soupçons d'entrisme islamiste    Le Royaume-Uni déconseille tout déplacement dans plusieurs zones frontalières de l'Algérie    Botola DI I / J30 : Cet après-midi, KACM-USYM décisif pour le titre et la montée; CAYB-MCO décisif pour les barrages ! !    CAN U20 : le Nigeria décroche le bronze aux dépens du pays hôte    Ouahbi/CAN U20 : les joueurs ont fait de leur mieux, focus désormais sur le Mondial    Finale CAN U20 : Les onze Lionceaux du coup d'envoi    CAN U20 : Les Lionceaux passent à côté de leur finale !    Casablanca : arrestation d'un individu en possession de 4 400 comprimés d'ecstasy et de cocaïne    Rachida Dati visite le pavillon marocain au Festival de Cannes    MAGAZINE : Bouchaib Habbouli, extinction des lumières    Festival des musiques sacrées du monde : Jajouka, une transe qui a du Stones !    Ismael Saibari et Couhaib Driouech sacrés Champions d'Eredivisie    RKC : Mohamed Ihattaren fait ses adieux avec un dernier but    Akhannouch représente Mohammed VI à l'inauguration du pontificat du pape Léon XIV    El Guerguerat : 3t de haschisch saisies, une tentative de trafic international de drogue déjouée    Cerrada desde 2012, el rey Mohammed VI ordena la reapertura de la embajada en Damasco    Laayoune: El RNI de Akhannouch busca ganar terreno en el bastión del Istiqlal    Fermée depuis 2012, le roi Mohammed VI ordonne la réouverture de l'ambassade à Damas    Sécurité: La DGSN, un modèle de police moderne salué par Maghreb Insider    CAN U20 : L'Afrique du Sud décroche le titre face au Maroc    Renault Maroc : services préférentiels au profit du personnel de la Sûreté nationale    Un musée américain restitue à la Chine de précieux trésors historiques datant de l'époque des Royaumes Combattants    Le Moussem de Tan-Tan, un événement culturel majeur qui incarne la richesse du patrimoine et des valeurs authentiques des provinces du Sud (M. El Bouari)    Plus de 270 migrants secourus au large de la Tunisie par SOS Méditerranée    Messe inaugurale pour le Pape Léon XIV    Tragédie à New York après la collision d'un navire mexicain avec le pont de Brooklyn : morts et blessés    La DGSN encourage l'innovation dans le domaine de l'IA pour faire face aux défis sécuritaires    Akhannouch représente le Roi à l'inauguration officielle du pontificat du Pape Léon XIV    Un geste de fidélité : la DGSN soutient les familles des martyrs du devoir    Températures prévues pour le lundi 19 mai 2025    INDH : deux décennies d'investissement social    Jeu dangereux...    À El Jadida, 420 000 visiteurs dès la première journée des JPO de la DGSN    Talbi Alami: «Nous ne sommes pas en campagne électorale»    Contrôle à l'origine : le Maroc resserre l'encadrement des importations    Ukraine : Trump va s'entretenir lundi avec Poutine    Les musées, gardiens des patrimoines et acteurs du renouveau culturel    Le sommet arabe soutient la candidature du Maroc au Conseil de sécurité    Helsinki célèbre l'amitié avec le Maroc à travers une nouvelle association    La princesse Lalla Hasnaa inaugure la 28e édition du festival de Fès des musiques sacrées du monde    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille zero-day a été exploitée pour diffuser des chevaux de Troie
Publié dans Aujourd'hui le Maroc le 16 - 02 - 2018

Des pirates russes ont réussi à infecter des PC grâce à des chevaux de Troie en exploitant une faille zero-day dans le client Windows de Telegram, et ce depuis presque un an.
Le but caché de ces attaques était d'installer des logiciels de minage ou d'espionnage. Dans certains cas, la victime peut se retrouver avec quatre mineurs lancés sur sa machine. La faille a été détectée en octobre 2017 par les chercheurs de Kaspersky Labs. Elle est liée à une mauvaise gestion de la marque droite-à-gauche («right-to-left mark» ou «right-to-left override»).
Ce caractère Unicode spécial, codifié par «U+202E», indique que les caractères qui le suivent sont à lire de droite à gauche. Le problème étant que ce caractère permet également à des pirates d'induire les utilisateurs en erreur sur la nature d'un fichier. Dans le cas présent, les pirates russes ont diffusé des fichiers qui ressemblaient à des images, mais qui en réalité étaient des fichiers exécutables. C'est ainsi que le fichier Javascript apparaît ainsi comme le fichier PNG. Si l'utilisateur télécharge ce fichier et tente de l'ouvrir, Windows affiche un message l'alertant sur le fait qu'il s'agit d'un fichier Javascript. Mais comme le nom du fichier apparaît là aussi en .PNG, on a vite fait de se tromper et de cliquer sur «exécuter». Une fois que les pirates ont mis un premier pied dans la porte, ils déroulent leurs attaques. L'un des scénarios rencontrés est l'installation d'une porte dérobée que les pirates arrivent à contrôler au travers d'un bot Telegram. Cette backdoor permet ensuite d'installer d'autres malwares tels que des enregistreurs de frappes de clavier. L'autre scénario, plus fréquent, est l'infection du poste avec des logiciels de minage.


Cliquez ici pour lire l'article depuis sa source.