{"id":5525,"date":"2016-11-25T09:18:07","date_gmt":"2016-11-25T09:18:07","guid":{"rendered":"http:\/\/www.iceagetv.com\/radiosite\/?p=5525"},"modified":"2016-11-25T09:18:07","modified_gmt":"2016-11-25T09:18:07","slug":"facebook-messenger-virus-circule-via-image","status":"publish","type":"post","link":"https:\/\/www.iceagetv.com\/radiosite\/facebook-messenger-virus-circule-via-image\/","title":{"rendered":"Facebook Messenger : encore un virus qui circule via une image"},"content":{"rendered":"<p>\n\tSelon l&#39;&eacute;diteur de s&eacute;curit&eacute; Check Point, le malware se diffuse &eacute;galement via LinkedIn. Une fois t&eacute;l&eacute;charg&eacute;, il active un ransomware sur le poste infect&eacute;.Une nouvelle fois, le tr&egrave;s populaire Facebook Messenger est utilis&eacute; comme vecteur pour diffuser une attaque. L&#39;&eacute;diteur Check Point met en effet en garde les utilisateurs de l&#39;application mais aussi de LinkedIn &eacute;galement exploit&eacute; par les pirates.\n<\/p>\n<p>\n\tLa m&eacute;thode est classique : l&#39;envoi d&#39;une image en .svg qui renvoie vers une vid&eacute;o n&eacute;cessitant le t&eacute;l&eacute;chargement d&#39;une pseudo-extension pi&eacute;g&eacute;e. L&#39;&eacute;diteur pr&eacute;cise que la contamination peut &eacute;galement se faire par simple t&eacute;l&eacute;chargement de l&#39;image. Une fois t&eacute;l&eacute;charg&eacute;, elle active un ransomware (le fameux Locky) sur le poste infect&eacute;.On ne sait pas encore combien de personnes ont pu &ecirc;tre touch&eacute;s par cette attaque mais CheckPont pr&eacute;cise que Locky est impliqu&eacute; dans 5% des attaques constat&eacute;es &agrave; travers le monde sur le mois d&#39;octobre. Facebook est au courant de la menace depuis septembre mais visiblement, l&#39;attaque a toujours cours.\n<\/p>\n<p>\n\t&quot;&Agrave; mesure que les gens passent plus du temps sur les sites de r&eacute;seaux sociaux, les pirates recherchent un moyen d&#39;entrer sur ces plates-formes. Les cybercriminels comprennent que ces sites sont g&eacute;n&eacute;ralement mis en liste blanche, et pour cette raison, ils sont continuellement &agrave; la recherche de nouvelles techniques pour exploiter les r&eacute;seaux sociaux &agrave; des fins malveillantes&quot;, commente &nbsp;Oded Vanunu, chercheur chez Check Point.\n<\/p>\n<p>\n\tEn octobre,&nbsp;c&#39;est le virus Ecko&nbsp;qui s&eacute;vissait sur Messenger. L&agrave; encore l&#39;approche &eacute;tait classique : vous recevez sur la messagerie instantan&eacute;e une vid&eacute;o pr&eacute;tendument envoy&eacute;e par un contact. Pour plus d&#39;efficacit&eacute;, la vid&eacute;o (xic.graphics) se pr&eacute;sente avec une photo de votre profil et est nomm&eacute;e &quot;votre pr&eacute;nom Video&quot; afin de vous inciter &agrave; cliquer.\n<\/p>\n<p>\n\tEn cliquant sur le lien, l&#39;utilisateur est renvoy&eacute; vers une fausse page YouTube, il est alors invit&eacute; &agrave; t&eacute;l&eacute;charger une extension pour lire le fichier (l&agrave; encore, approche classique). C&#39;est &agrave; ce moment que le virus Eko p&eacute;n&egrave;tre votre ordinateur permettant un acc&egrave;s &agrave; distance &agrave; vos donn&eacute;es, notamment en vue de mener des campagnes de phishing ou pour se propager une nouvelle fois par Facebook via le piratage du compte.&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Selon l&#39;&eacute;diteur de s&eacute;curit&eacute; Check Point, le malware se diffuse &eacute;galement via LinkedIn. Une fois t&eacute;l&eacute;charg&eacute;, il active un ransomware sur le poste infect&eacute;.Une nouvelle fois, le tr&egrave;s populaire Facebook Messenger est utilis&eacute; comme vecteur pour diffuser une attaque. L&#39;&eacute;diteur Check Point met en effet en garde les utilisateurs de l&#39;application mais aussi de LinkedIn [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":5526,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"_wpas_customize_per_network":false},"categories":[16],"tags":[1247],"class_list":["post-5525","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actu-high-tech","tag-facebook-messenger"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/www.iceagetv.com\/radiosite\/wp-content\/uploads\/2016\/11\/Facebook-Messenger.jpg?fit=620%2C352&ssl=1","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/posts\/5525","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/comments?post=5525"}],"version-history":[{"count":1,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/posts\/5525\/revisions"}],"predecessor-version":[{"id":5527,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/posts\/5525\/revisions\/5527"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/media\/5526"}],"wp:attachment":[{"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/media?parent=5525"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/categories?post=5525"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.iceagetv.com\/radiosite\/wp-json\/wp\/v2\/tags?post=5525"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}