Le Maroc s'affirme, grâce à la Vision Royale éclairée, comme « le pays phare » en Afrique    Brice Soccol sur CNews salue l'essor diplomatique du Maroc grâce au roi Mohammed VI et déplore l'isolement algérien régional    Justice, corruption et polémique : Ouahbi se confie en exclusivité à Hespress    Torre Pacheco, Espagne : Quand l'extrême droite sème la haine et cible les Marocains    Le Maroc reste le principal consommateur arabe de charbon malgré un recul de sa part dans la production électrique    La France interdit l'usage du téléphone portable dans les collèges dès la prochaine rentrée scolaire    Gaza : troisième phase de la campagne marocaine d'aide humanitaire    La France lance une campagne de vaccination contre la dermatose nodulaire contagieuse    ONU: adoption en Assemblée générale de l'Initiative « UN80 » visant à renforcer le système onusien    Berlin : Plusieurs lignes du train urbain suspendues en raison d'un manque de personnel    Déconcerté, l'ANC commente le ralliement de Jacob Zuma à la position marocaine sur le Sahara : «Il mène une contre-révolution»    Le bilan des violences dans le sud de la Syrie dépasse les 1.000 morts    Le Maroc est devenu un des centres mondiaux du football (Gianni Infantino)    Foot: La sélection marocaine des joueurs locaux s'impose face au Burkina Faso    Brahim Díaz à Malaga pour la 2ème édition de son campus « Mentalidad Brahim »    Températures prévues pour le lundi 21 juillet 2025    Lahcen Saâdi: «La dégradation du discours politique, une grande calamité»    Bonus INTGVIEW. Des conventions pour valoriser l'artisanat et l'économie sociale    Accident mortel à Casablanca : La Justice dément le vol d'organes de la victime    IA et culture au Maroc : vers une stratégie Sud–Sud, ancrée et partagée    Golf scolaire : Sofia Cherif Essakali cheffe de file de la délégation marocaine    MAGAZINE - Souheil Ben Barka : fluide planséquence    Botola D1 / Le programme de la saison 25-26 dévoilé : un derby à Rabat en ouverture    Morocco to face Ghana in WAFCON semi-finals    Mondial 2030 : David Hallyday saisit la FIFA sur la traque des chiens errants au Maroc    CAN 2024 femenina: Marruecos se enfrenta a Ghana, que venció a Argelia en los penales    Afrique : 6 M$ pour une plateforme des agendas de développement par l'UM6P, l'UNESCO et la Fondation OCP    Diaspo #398 : De la Belgique au Maroc, Sarra El Massaoudi célèbre Nos Héritages migratoires    Le temps qu'il fera ce dimanche 20 juillet 2025    Une mère accuse le vol d'organes de son fils décédé : le parquet de Casablanca dément et rétablit les faits    CAN de rugby à XV (Ouganda-2025) : le Maroc termine à la 6è place    Enseignement et biens habous : Toufiq clarifie les nouvelles orientations    Cinéma : Voici les projets admis à l'avance sur recettes au titre de la 2e session de 2025    Le Parlement panafricain demeure un organe sans autorité, vingt ans après sa création, déplore le Policy Center for the New South    Le détenu décédé à Nador souffrait d'une maladie incurable et bénéficiait des soins de santé nécessaires    Euro (f) Suisse 25 : Cruelle désillusion pour les Bleues, l'Allemagne en demi-finale        Interview avec Paul Mamere : « Mon parcours n'est pas une exception »    Ferhat Mehenni : Le régime algérien transforme Tala Hamza en base militaire dans le cadre d'un plan d'éradication des Kabyles    Hackathon national : quatre initiatives distinguées à Rabat    Le moral des ménages repart à la hausse au 2e trimestre 2025    Saham Bank obtient 55 millions d'euros de la BERD    Lekjaa : Le Maroc prépare 2030 dans une logique de continuité et de durabilité    Cinéma: La Commission d'aide dévoile sa liste    Le Maroc et l'UNESCO annoncent une nouvelle alliance pour promouvoir le développement en Afrique par l'éducation, la science et la culture    Yaoundé vibre avec les « Renaissance Music Awards »    Pose de la première pierre du projet de valorisation du site archéologique de Sejilmassa    Festival : Jazzablanca, un final éclatant de stars et de jeunes talents    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille zero-day a été exploitée pour diffuser des chevaux de Troie
Publié dans Aujourd'hui le Maroc le 16 - 02 - 2018

Des pirates russes ont réussi à infecter des PC grâce à des chevaux de Troie en exploitant une faille zero-day dans le client Windows de Telegram, et ce depuis presque un an.
Le but caché de ces attaques était d'installer des logiciels de minage ou d'espionnage. Dans certains cas, la victime peut se retrouver avec quatre mineurs lancés sur sa machine. La faille a été détectée en octobre 2017 par les chercheurs de Kaspersky Labs. Elle est liée à une mauvaise gestion de la marque droite-à-gauche («right-to-left mark» ou «right-to-left override»).
Ce caractère Unicode spécial, codifié par «U+202E», indique que les caractères qui le suivent sont à lire de droite à gauche. Le problème étant que ce caractère permet également à des pirates d'induire les utilisateurs en erreur sur la nature d'un fichier. Dans le cas présent, les pirates russes ont diffusé des fichiers qui ressemblaient à des images, mais qui en réalité étaient des fichiers exécutables. C'est ainsi que le fichier Javascript apparaît ainsi comme le fichier PNG. Si l'utilisateur télécharge ce fichier et tente de l'ouvrir, Windows affiche un message l'alertant sur le fait qu'il s'agit d'un fichier Javascript. Mais comme le nom du fichier apparaît là aussi en .PNG, on a vite fait de se tromper et de cliquer sur «exécuter». Une fois que les pirates ont mis un premier pied dans la porte, ils déroulent leurs attaques. L'un des scénarios rencontrés est l'installation d'une porte dérobée que les pirates arrivent à contrôler au travers d'un bot Telegram. Cette backdoor permet ensuite d'installer d'autres malwares tels que des enregistreurs de frappes de clavier. L'autre scénario, plus fréquent, est l'infection du poste avec des logiciels de minage.


Cliquez ici pour lire l'article depuis sa source.