CAN 2025 : MATCH Hospitality, fournisseur du programme officiel d'hospitalité    La presse du régime algérien : attaques contre les journalistes plutôt qu'un débat sur les faits    La presse italienne révèle la connivence entre le Polisario, l'Algérie et l'Iran : un triangle dangereux pour l'Europe et l'Occident    Avis de recherche : Hicham Balaoui appelle à un strict respect des règles juridiques    Réforme électorale : l'USFP présente ses propositions    Plus de 3 000 innovations dévoilées au Salon mondial de l'industrie intelligente à Chongqing.    Hausse record du trafic à l'aéroport de Pékin Daxing grâce à l'exemption de visa.    Vienne : la Marocaine Khadija Bendam nommée présidente du Conseil international des sociétés nucléaires    Le chantier de généralisation de la protection sociale enregistre de grandes avancées    Guelmim Oued-Noun: 2 MDH pour l'élaboration d'une stratégie de marketing territorial    Polisario, l'Iran et l'Algérie : le nouveau triangle d'instabilité qui menace le Sahara et la sécurité européenne    Palestine : L'armée israélienne élargit son opération contre la ville de Gaza    Trump attaque le New York Times en justice pour 15 milliards $    Perpétuité pour l'auteur de l'attaque au couteau de Mannheim    Boubrik: Le chantier de généralisation de la protection sociale enregistre de grandes avancées    Mondiaux de Tokyo 2025 / 800 m : la course se poursuivra sans le Maroc !    Botola D1 / Entraineurs 2025-2026 : De Taoussi le doyen à Jabbari le benjamin    Marhaba 2025 : Affluence record et mobilisation exceptionnelle pour les MRE    Triple E Awards 2025 à Prague : l'UEMF reçoit le prix "Alliance University of the Year"    CHR d'Agadir : Sanctions, révocations, annulations de marchés...    El Jadida célèbre la parution du roman "Mimosa" de Salah El Ouadie    Le Festival de Cinéma Méditerranéen de Tétouan dévoile les jurys de sa 30e édition    En plein essor commercial, le Maroc et la Pologne renforcent leur coopération agricole    MAROC 2030 : FAIRE VIVRE L'HERITAGE D'UNE COUPE DU MONDE HISTORIQUE    Botola Pro – L'IRT et l'OCS dos à dos dans un duel tactique    Le Torino FC découvre le vrai visage de Zakaria Aboukhlal    Marhaba 2025: Affluence « record » avec plus de 4 millions de MRE accueillis    Le chef de la diplomatie coréenne attendu en Chine    Les Emirats Arabes Unis adhèrent au protocole d'accord des BRICS sur la concurrence    Averses orageuses localement fortes avec rafales de vent mardi (bulletin d'alerte)    Accompagnement post-viol : L'Etat protège-t-il efficacement ses enfants ?    Maroc : Les hôpitaux publics au bord de l'asphyxie    Le silence comme faillite morale!    Drame de l'Hôpital Hassan II d'Agadir : Sous le feu des critiques, Tahraoui limoge le Directeur et reconnaît des dysfonctionnements majeurs    La Banque mondiale cite l'INDH en exemple dans son rapport 2025 sur le développement humain    Sommet arabo-islamique d'urgence. Soutien unanime au Comité Al-Qods, présidé par Sa Majesté le Roi Mohammed VI, et à l'Agence Bayt Mal Al-Qods Acharif    La périlleuse banalisation de l'horreur    Mondiaux d'athlétisme : le Kenya postule    Edito. Préserver l'authenticité, mais encore    « Casa Guira » : la nouvelle comédie signée RedOne et Omar Lotfi dès le 17 septembre dans les salles marocaines    Indice mondial de l'innovation 2025: Le Maroc réalise un bond de 9 places    Des ONG dénoncent le recrutement forcé de réfugiés sahraouis comme mercenaires dans les camps de Tindouf    Le temps qu'il fera ce mardi 16 septembre 2025    Riyad : Réélection de Fouzi Lekjaa au Conseil exécutif de l'UAFA    Interview avec RedOne : « Le Maroc était le choix naturel pour me lancer dans le cinéma »    Vernissage du peintre Barbara Piekarska Abou-Hilal à El Jadida : Une célébration picturale entre mémoire et territoire !    Al Hoceïma, chef-lieu d'une culture qui se fait «mémoire des diasporas»    La cuisine marocaine étincelle de mille saveurs au Village international de la gastronomie à Paris    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Windows : Scranos continue d'étendre son réseau de botnets
Publié dans Hespress le 19 - 04 - 2019

Une cyberinfection de niveau mondial est en train d'avoir lieu. Un virus baptisé « Scranos » a été découvert par les équipes de la compagnie roumaine de cybersécurité Bitdefender, et s'attaquerait massivement aux machines opérant sous Windows.
Scranos a été d'abord détecté en Chine, avant qu'il ne se propage partout dans le monde. Selon les données des équipes de Bitdefender, le virus aurait la particularité d'évoluer rapidement, en s'adaptant aux correctifs lancés, car il est en mise à jour constante. Les hackers s'attaquent aux machines infectées en changeant constamment des éléments essentiels de leur virus, afin qu'il soit difficile à cerner.
Une fois infecté, Scranos permet aux pirates d'effectuer différentes opérations, notamment :
* L'extraction de cookies et le vol de logins sur les principaux moteurs de recherche, notamment Chrome, Chromium, Firefox, Opera, Edge, Internet Explorer et Baidu.
* Pirater les informations bancaires des utilisateurs sur certaines plateformes telles que Facebook, Amazon et Airbnb
* Envoyer des demandes d'amis sur Facebook depuis les machines infectées
* Envoyer des messages aux contacts Facebook avec liens vers des applications malicieuses pouvant cibler même les utilisateurs Android
* Voler les informations des utilisateurs de la plateforme Steam
* Injecter des scripts de logiciels de publicité intempestive sur Internet Explorer, Chrome et Opera
* Lancer des publicités YouTube en arrière-plan à l'insu des utilisateurs sur Chrome
* S'abonner à certaines chaines publicitaires sur YouTube
La méthode d'infection avec Scranos est des plus courantes, puisqu'il se cache au sein d'application d'apparence légitime, et s'exécute une fois le programme d'installation lancé. Ainsi, Scranos a été répertorié au sein d'applications populaires, notamment des lecteurs vidéo et audio, des logiciels e-books, ainsi que divers pilotes.
De plus, une fois que le virus est lancé dans le système, celui-ci désactive instantanément la protection par défaut de Microsoft en temps réel, Windows Defender. Scranos installe par la suite un rootkit se faisant passer pour un pilote graphique du système, impossible à détecter dans le gestionnaire de tâches. Ainsi, le programme malveillant agit de façon à ce qu'il soit lancé de façon automatique au démarrage de Windows.
Pour ce qui est des dégâts qu'il cause, à la lumière des informations citées précédemment, il semble que les hackers à l'origine de Scranos l'utilisent surtout pour générer des clics sur des publicités sur YouTube.
Ce qui inquiète aujourd'hui le milieu de la cybersécurité est surtout la capacité de Scranos à évoluer face aux correctifs et patchs dont l'objectif est de limiter ses dégâts. Il semble qu'aucune solution n'est actuellement disponible face à cette cybermenace.


Cliquez ici pour lire l'article depuis sa source.