15e Sommet de l'OCI. SM le Roi réitère avec insistance la demande d'un arrêt immédiat, durable et global de l'agression contre Gaza    WTCR Race of Morocco : Le pilote chinois Ma Qing Hua remporte la deuxième course    WTCR Race of Morocco : Yann Ehrlacher remporte la première course    Agadir : Les autorités ont-elles interdit la création du comité de soutien au «peuple kabyle» ?    La Libye réaffirme son rejet d'une union maghrébine sans le Maroc    Espagne : Brahim Diaz champion de la Liga avec le Real Madrid    Diaspo #337 : From Go-Kart to WTCR, Sami Taoufik chasing dreams in Morocco    "African Lion 2024" : Washington appelle l'armée libyenne à participer aux exercices    Gambie: Le Maroc participe au 15ème Sommet de l'OCI à Banjul    Le Roi Mohammed VI demande un arrêt immédiat de l'offensive à Gaza    Le docteur Tazi sort de prison    Tenerife : La DGST permet la saisie d'1,7 tonne de haschich    M. Hammouchi reçoit l'Ambassadeur extraordinaire et plénipotentiaire du Royaume d'Arabie Saoudite au Maro    M. Bourita s'entretient à Banjul avec le ministre djiboutien des Affaires étrangères    USA: Le rendement des bons du Trésor à 10 ans baisse brièvement en dessous de 4,5%    Le métaverse algérien    Les CDG du Maroc, de France, d'Italie et de Tunisie renforcent leur coopération face aux défis du bassin méditerranéen    Sénégal: La croissance économique pour 2024 est projetée à 7,1 % contre 8,3 % (FMI)    Espagne. Gros coup de filet anti-drogue à Tenerife grâce à la DGST marocaine    Températures prévues pour le dimanche 05 mai 2024    Ait Taleb écarte tout effet secondaire mortel du vaccin AstraZeneca    EXPORT MOROCCO NOW WOMEN en action pour les entreprises féminines    La troisième édition de Tamuda Bay Eco Triathlon, du 10 au 12 mai à M'diq    National ''Amateur'' / Sanctions : Ce lundi KAC - RB et Amal Tiznit - WST à huis clos    JO Paris 24 / Foot masculin - Phase de groupes: Les représentants africains connaissent leurs adversaires asiatiques    Liga / J34: Le Real champion dès aujourd'hui si ...!    Financement de startups: Tamwilcom lance «Innova Green»    Aéroport de Dakhla : hausse de 19 % du trafic aérien au T1-2024    Trois conventions pour le développement territorial des provinces de Tinghir et Ouarzazate signées    Journée mondiale du thon : Un pivot de l'industrie halieutique, en voie de disparition ! [INTEGRAL]    Casablanca: coup d'envoi du forum printanier de qualification et de créativité au profit des détenus mineurs    Meknès: mise en service de quatorze centres modernes de soins de santé    L'Humeur : Montreux, ses stars et Rory Gallagher    Tinghir et Ouarzazate: Trois accords signés pour favoriser le développement territorial    La 26e édition du festival Jazz au Chellah, du 10 au 12 mai    tour cycliste du Benin, nos Marocains en position de force    Houda El Bahri: L'équilibre prudence-risque    Revue de presse de ce samedi 4 mai 2024    Météo: les prévisions du samedi 4 mai    AMMC : Actif net des OPCI de plus de 87,42 MMDH à fin mars    Trafic d'antiquité : Deux individus arrêtés en Espagne pour importation de pièces marocaines    Les débats de la Vie Eco : Comment Casablanca se prépare pour 2030    Près de 29 millions de dhs pour le développement territorial des provinces de Tinghir et Ouarzazate    Journée internationale du Jazz 2024: Tanger brille de mille feux avec un concert historique mondial    Cinéma d'animation. Le FICAM ratisse plus large (Vidéo)    Nador : le beau-livre d'un Maroc gagnant    Virtuosité et Spectacle au 25e Festival Gnaoua d'Essaouira : Les Organisateurs Dévoilent la Programmation    Maroc: Démantèlement d'une cellule terroriste composée de cinq partisans de Daesh    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille zero-day a été exploitée pour diffuser des chevaux de Troie
Publié dans Aujourd'hui le Maroc le 16 - 02 - 2018

Des pirates russes ont réussi à infecter des PC grâce à des chevaux de Troie en exploitant une faille zero-day dans le client Windows de Telegram, et ce depuis presque un an.
Le but caché de ces attaques était d'installer des logiciels de minage ou d'espionnage. Dans certains cas, la victime peut se retrouver avec quatre mineurs lancés sur sa machine. La faille a été détectée en octobre 2017 par les chercheurs de Kaspersky Labs. Elle est liée à une mauvaise gestion de la marque droite-à-gauche («right-to-left mark» ou «right-to-left override»).
Ce caractère Unicode spécial, codifié par «U+202E», indique que les caractères qui le suivent sont à lire de droite à gauche. Le problème étant que ce caractère permet également à des pirates d'induire les utilisateurs en erreur sur la nature d'un fichier. Dans le cas présent, les pirates russes ont diffusé des fichiers qui ressemblaient à des images, mais qui en réalité étaient des fichiers exécutables. C'est ainsi que le fichier Javascript apparaît ainsi comme le fichier PNG. Si l'utilisateur télécharge ce fichier et tente de l'ouvrir, Windows affiche un message l'alertant sur le fait qu'il s'agit d'un fichier Javascript. Mais comme le nom du fichier apparaît là aussi en .PNG, on a vite fait de se tromper et de cliquer sur «exécuter». Une fois que les pirates ont mis un premier pied dans la porte, ils déroulent leurs attaques. L'un des scénarios rencontrés est l'installation d'une porte dérobée que les pirates arrivent à contrôler au travers d'un bot Telegram. Cette backdoor permet ensuite d'installer d'autres malwares tels que des enregistreurs de frappes de clavier. L'autre scénario, plus fréquent, est l'infection du poste avec des logiciels de minage.


Cliquez ici pour lire l'article depuis sa source.