La République arabe d'Egypte a réaffirmé, lundi au Caire, son soutien à l'intégrité territoriale du Royaume du Maroc, ainsi qu'à la dernière résolution du Conseil de sécurité et une solution politique consensuelle.    Maroc-Egypte : Akhannouch au Caire à la tête d'une délégation ministérielle    Etats-Unis : Un haut membre de l'administration Trump attendu Maroc    Bourse de Casablanca : la dynamique bénéficiaire change d'échelle    Schneider Electric participe au GITEX 2026    Bourse : test grandeur nature pour le marché à terme    Morocco Accelerator lance sa 2e cohorte et propulse 19 startups marocaines    GITEX Africa 2026 : la France renforce sa présence avec la venue d'Anne Le Hénanff    Maroc : Marche nationale le 19 avril 2026 en soutien à la Palestine    MDS 2026 : Mohamed El Morabity en haut du podium de la deuxième étape    Mondial 2026 : la FIFA impose ses règles, le Maroc prêt au combat    Le nouveau joyau Elian Haddadi dans le viseur des géants européens    CAN Scolaire : les Lionceaux écrasent la RDC, les Lioncelles accrochées    CasablancaRun : près de 8.000 participants à la 5e édition    The Arab Republic of Egypt reaffirmed on Monday in Cairo its support for the territorial integrity of the Kingdom of Morocco, as well as for the latest Security Council resolution and a consensual political solution.    Pluies d'avril au Maroc : Un nouvel espoir pour la campagne agricole    Nasser Bourita et son homologue égyptien discutent du renforcement des relations maroco-égyptiennes    Conflit au MO : l'Iran intensifie ses frappes et met en garde Trump contre une escalade majeure    Netanyahu remplace son chef de cabinet après une controverse raciste contre un député d'origine marocaine    Botola Pro D2 : le Widad Témara s'empare du fauteuil de leader, la course à la montée relancée    Rural et montagne : une étude pour confronter les politiques territoriales à l'épreuve du terrain    Marruecos: Modernización de 1.400 centros de salud por más de 6.430 millones de dirhams    Netanyahu to replace aide who called lawmaker «retarded Moroccan» after initial bid to keep him    Maroc : lancement d'une campagne pour améliorer la nutrition des femmes enceintes et allaitantes    Maroc Fashion Week 2026 : Marrakech au cœur d'une nouvelle dynamique créative    UNAF : La sélection du Maroc U17 remporte le tournoi    Revue de presse de ce lundi 6 avril 2026    La Bourse de Casablanca débute sur une note positive    Akhannouch au Caire pour accélérer le partenariat stratégique Maroc-Egypte    L'Iran dit se préparer à imposer des conditions pour la circulation à Ormuz    Ceuta y Melilla: El partido separatista rifeño defiende la «soberanía de España»    Maroc : averses, vents et chaleur marquent la météo de lundi    Espagne : L'expulsion d'une Marocaine annulée pour violation du droit à la défense    Yassine Gessime et Samir El Mourabet : Les deux Lions d'Alsace    Ceuta et Melilla : Le parti séparatiste rifain défend la «souveraineté de l'Espagne»    Liban: la Finul prévient que les tirs près de ses positions "pourraient entraîner des ripostes"    Larache: caravane médicale organisée par la MGPAP    Khénifra : un forum pour guider les élèves vers des choix post-bac    Le Chef du Gouvernement en visite au Caire pour renforcer le partenariat Maroc–Egypte    Casablanca : Le consulat des Etats-Unis déménage à Casa Finance City    La 21e édition du festival international des nomades s'ouvre à M'Hamid El Ghizlane    Radisson Pursuit : une course immersive au Maroc pour une cause solidaire    Iran. Deux nouvelles exécutions d'opposants aux mollahs    Marrakech : le théâtre universitaire fait sa rentrée des consciences    Art.ibat : la Cité internationale des arts ouvre ses portes aux artistes marocains    Orchestre symphonique du Maroc : un concert pour l'éternité    Mode au Bénin : 5 créateurs qui redéfinissent le luxe    Maroc : Bob Maghrib revient sur scène tambour battant    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille zero-day a été exploitée pour diffuser des chevaux de Troie
Publié dans Aujourd'hui le Maroc le 16 - 02 - 2018

Des pirates russes ont réussi à infecter des PC grâce à des chevaux de Troie en exploitant une faille zero-day dans le client Windows de Telegram, et ce depuis presque un an.
Le but caché de ces attaques était d'installer des logiciels de minage ou d'espionnage. Dans certains cas, la victime peut se retrouver avec quatre mineurs lancés sur sa machine. La faille a été détectée en octobre 2017 par les chercheurs de Kaspersky Labs. Elle est liée à une mauvaise gestion de la marque droite-à-gauche («right-to-left mark» ou «right-to-left override»).
Ce caractère Unicode spécial, codifié par «U+202E», indique que les caractères qui le suivent sont à lire de droite à gauche. Le problème étant que ce caractère permet également à des pirates d'induire les utilisateurs en erreur sur la nature d'un fichier. Dans le cas présent, les pirates russes ont diffusé des fichiers qui ressemblaient à des images, mais qui en réalité étaient des fichiers exécutables. C'est ainsi que le fichier Javascript apparaît ainsi comme le fichier PNG. Si l'utilisateur télécharge ce fichier et tente de l'ouvrir, Windows affiche un message l'alertant sur le fait qu'il s'agit d'un fichier Javascript. Mais comme le nom du fichier apparaît là aussi en .PNG, on a vite fait de se tromper et de cliquer sur «exécuter». Une fois que les pirates ont mis un premier pied dans la porte, ils déroulent leurs attaques. L'un des scénarios rencontrés est l'installation d'une porte dérobée que les pirates arrivent à contrôler au travers d'un bot Telegram. Cette backdoor permet ensuite d'installer d'autres malwares tels que des enregistreurs de frappes de clavier. L'autre scénario, plus fréquent, est l'infection du poste avec des logiciels de minage.


Cliquez ici pour lire l'article depuis sa source.