À Avignon, la famille de Christophe Gleizes, le journaliste incarcéré en Algérie, dénonce une «fantasmagorie politico-judiciaire»    Le Maroc debout    Casablanca : La vérité sur des allégations de vol d'organes    Le Parlement panafricain demeure un organe sans autorité, vingt ans après sa création, déplore le Policy Center for the New South    Capacité future à épargner : perception pessimiste des ménages au T2-2025 (HCP)    Economie verte : la BERD octroie 55 M€ à Saham Bank pour appuyer les projets de développement durable    Ouezzane/Génération Green: Lancement de plusieurs projets de développement agricole et rural    Le Gabon adopte une nouvelle stratégie de développement du secteur de la pêche maritime        L'ancien président coréen Yoon Suk Yeol inculpé pour abus de pouvoir    La présidence syrienne annonce un cessez-le-feu immédiat à Soueïda    Défis climatiques et souveraineté : histoire d'eaux troubles    Euro (f) Suisse 25 : Cruelle désillusion pour les Bleues, l'Allemagne en demi-finale    FIFA/FRMF : Gianni Infantino salue les avancées du football marocain    CAN (f) 2024 : Pas de demi-finale Maroc–Algérie, les Lionnes affronteront le Ghana    Interview avec Paul Mamere : « Mon parcours n'est pas une exception »    Le détenu décédé à Nador souffrait d'une maladie incurable et bénéficiait des soins de santé nécessaires    Subventions aux œuvres cinématographiques : la commission dévoile la liste des bénéficiaires    Le Real Madrid lance son programme éducatif de football au Maroc    Bonus INTGVIEW. Lahcen Saâdi : « Les engagements du programme gouvernemental sont tenus »    Des enseignants marocains entament un programme inédit sur la Shoah en Europe centrale    Partenariat Maroco-Chinois Pionnier pour Stimuler l'Innovation en Santé et l'Intégration entre Médecine Moderne et Traditionnelle    Lekjaa : Le Maroc prépare 2030 dans une logique de continuité et de durabilité    La co-organisation du Mondial 2030 devrait générer plus de 100 000 emplois annuels au Maroc, selon Nadia Fettah    FC Barcelone: le retour au Camp Nou encore repoussé    Brahim Diaz va prolonger au Real    Hackathon national : quatre initiatives distinguées à Rabat    Ferhat Mehenni : Le régime algérien transforme Tala Hamza en base militaire dans le cadre d'un plan d'éradication des Kabyles    Le Maroc scelle un accord avec Boeing pour ériger cinq pôles aéronautiques d'excellence    Bruno Retailleau accuse l'Algérie de connivence avec l'immigration clandestine et prône une rupture nette    Le Maroc et l'UNESCO annoncent une nouvelle alliance pour promouvoir le développement en Afrique par l'éducation, la science et la culture    5G au Maroc : Un train de retard pour une technologie sur le déclin ? [INTEGRAL]    Les prévisions du samedi 19 juillet    Morocco National Hackathon supports digitalization for four local NGOs    Programme "Moussalaha" : 390 détenus bénéficiaires    Yaoundé vibre avec les « Renaissance Music Awards »    Pose de la première pierre du projet de valorisation du site archéologique de Sejilmassa    Ferhat Mehenni honoré lors d'une prestigieuse cérémonie internationale à Paris    Selon le prestigieux institut américain WINEP, «Alger pourrait contribuer à persuader le Polisario d'accepter un modèle négocié d'autonomie, la proposition marocaine servant de canevas»    Festival : Jazzablanca, un final éclatant de stars et de jeunes talents    Décès d'Ahmed Faras : le président de la FIFA rend hommage à la carrière exceptionnelle d'une légende du football africain    Marruecos extiende la alfombra roja a Jacob Zuma tras el acercamiento sobre el Sahara    El conflicto se intensifica entre la Unión Europea y Argelia    Nadia Fettah: « Tous les partenaires sont convaincus de la nécessité d'une solution consensuelle »    L'Humeur : Timitar, cette bombe qui éclate mou    Ould Errachid reçoit l'ancien président d'Afrique du Sud et leader du parti MK, Jacob Zuma    Festival des Plages Maroc Telecom : Une soirée d'ouverture réussie à M'diq sous le signe de la fête et du partage    Temps'Danse fait rayonner le Maroc à la Coupe du monde de danse en Espagne    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Windows : Scranos continue d'étendre son réseau de botnets
Publié dans Hespress le 19 - 04 - 2019

Une cyberinfection de niveau mondial est en train d'avoir lieu. Un virus baptisé « Scranos » a été découvert par les équipes de la compagnie roumaine de cybersécurité Bitdefender, et s'attaquerait massivement aux machines opérant sous Windows.
Scranos a été d'abord détecté en Chine, avant qu'il ne se propage partout dans le monde. Selon les données des équipes de Bitdefender, le virus aurait la particularité d'évoluer rapidement, en s'adaptant aux correctifs lancés, car il est en mise à jour constante. Les hackers s'attaquent aux machines infectées en changeant constamment des éléments essentiels de leur virus, afin qu'il soit difficile à cerner.
Une fois infecté, Scranos permet aux pirates d'effectuer différentes opérations, notamment :
* L'extraction de cookies et le vol de logins sur les principaux moteurs de recherche, notamment Chrome, Chromium, Firefox, Opera, Edge, Internet Explorer et Baidu.
* Pirater les informations bancaires des utilisateurs sur certaines plateformes telles que Facebook, Amazon et Airbnb
* Envoyer des demandes d'amis sur Facebook depuis les machines infectées
* Envoyer des messages aux contacts Facebook avec liens vers des applications malicieuses pouvant cibler même les utilisateurs Android
* Voler les informations des utilisateurs de la plateforme Steam
* Injecter des scripts de logiciels de publicité intempestive sur Internet Explorer, Chrome et Opera
* Lancer des publicités YouTube en arrière-plan à l'insu des utilisateurs sur Chrome
* S'abonner à certaines chaines publicitaires sur YouTube
La méthode d'infection avec Scranos est des plus courantes, puisqu'il se cache au sein d'application d'apparence légitime, et s'exécute une fois le programme d'installation lancé. Ainsi, Scranos a été répertorié au sein d'applications populaires, notamment des lecteurs vidéo et audio, des logiciels e-books, ainsi que divers pilotes.
De plus, une fois que le virus est lancé dans le système, celui-ci désactive instantanément la protection par défaut de Microsoft en temps réel, Windows Defender. Scranos installe par la suite un rootkit se faisant passer pour un pilote graphique du système, impossible à détecter dans le gestionnaire de tâches. Ainsi, le programme malveillant agit de façon à ce qu'il soit lancé de façon automatique au démarrage de Windows.
Pour ce qui est des dégâts qu'il cause, à la lumière des informations citées précédemment, il semble que les hackers à l'origine de Scranos l'utilisent surtout pour générer des clics sur des publicités sur YouTube.
Ce qui inquiète aujourd'hui le milieu de la cybersécurité est surtout la capacité de Scranos à évoluer face aux correctifs et patchs dont l'objectif est de limiter ses dégâts. Il semble qu'aucune solution n'est actuellement disponible face à cette cybermenace.


Cliquez ici pour lire l'article depuis sa source.