Auteur |
Message |
avragorn
Long Distance Runner
Inscription: 14 Mar 2004 15:47 Messages: 3445 Localisation: Coursac ( 24 - à côté de Périgueux )
|
 Le 1er ver qui infecte les fichiers audio
Je viens de trouver cette information toute nouvelle d'aujourd'hui :
" Le premier ver qui infecte les fichiers audio
18/07/2008 16:15
Kaspersky Lab revendique la découverte du premier ver capable d'infecter les fichiers audio, représentant notamment une menace pour les utilisateurs Windows qui téléchargent de la musique sur les réseaux P2P.
Baptisé Worm.Win32.GetCodec.a par l'éditeur russe de solutions de sécurité Kaspersky Lab, ce ver informatique une fois présent sur une machine se met en quête de fichiers audio MP3 et les convertit en fichiers au format WMA plus docile, histoire de les intégrer dans un container ASF, le format multimédia de Microsoft utilisé pour le streaming.
Le format ASF permet ainsi d'ajouter au ficher infecté une balise contenant un lien pointant vers une page Web malicieuse qui sera automatiquement activée (ouverture dans Internet Explorer) au moment de la lecture du fichier. L'utilisateur, lui, n'y verra que du feu puisque le fichier initialement MP3 gardera cette extension malgré sa conversion.
Néanmoins, c'est une fois rendu sur cette page Web que l'utilisateur pourra se douter que quelque chose de malsain se trame sur sa machine, puisqu'il lui sera proposé le téléchargement d'un codec, et l'on retombe donc dans un schéma plutôt classique ouvrant la voie à un cheval de Troie, Proxy.Win32.Agent.arp pour ne pas le citer, en vue d'une prise de contrôle du PC.
Kaspersky Lab souligne que c'est la première fois qu'un ver infecte des fichiers audio, précisant que jusqu'à présent, " le format WMA n'était utilisé par les chevaux de Troie que pour masquer leur présence dans le système, les objets infectés n'étaient pas des fichiers audio ". Pour l'éditeur, ce type d'attaque présente un réel danger eu égard à la confiance accordée par les utilisateurs envers leurs fichiers média. Ces derniers auront notamment pu être rapatriés via P2P. "
_________________ "Les grands artistes sont ceux qui ont toujours su s'arrêter à temps. Parfois je suis allé un peu trop loin, pas beaucoup, mais juste assez pour tout gâcher. " (David BOWIE)
|
18 Juil 2008 20:23 |
|
 |
Heavy REM
Skeleton In The Forum
Inscription: 04 Aoû 2006 22:56 Messages: 9663 Localisation: Au fond à gauche
|
Ça ressemble sacrément à un hoax. J'avais lu ça y a six mois.
Quelle est ta source ?
_________________ If we keep our pride / Though paradise is lost / We will pay the price / But we will not count the cost. Inoxydable - Blog hard // punk // rock
|
18 Juil 2008 20:35 |
|
 |
avragorn
Long Distance Runner
Inscription: 14 Mar 2004 15:47 Messages: 3445 Localisation: Coursac ( 24 - à côté de Périgueux )
|
Ma source est .... je n'ai pas le droit de la donner , je fais mon métier de journaliste ! Grrrr !
Plus sérieusement , ma source est le forum informatique www.commentcamarche.net . Normalement , c'est fiable . C'est peut-être un hoax , je vais voir si le site de Kaspersky en parle .
_________________ "Les grands artistes sont ceux qui ont toujours su s'arrêter à temps. Parfois je suis allé un peu trop loin, pas beaucoup, mais juste assez pour tout gâcher. " (David BOWIE)
|
18 Juil 2008 20:39 |
|
 |
Sasayaki no karasu
Heavy Metal Lawyer
Inscription: 20 Jan 2005 17:27 Messages: 1357 Localisation: Hier Houilles, aujourd'hui qui sait ?
|
_________________ “Not all heavy metal is about Satan. Much of it is about Sauron.”
|
18 Juil 2008 20:45 |
|
 |
Heavy REM
Skeleton In The Forum
Inscription: 04 Aoû 2006 22:56 Messages: 9663 Localisation: Au fond à gauche
|
Ok. Du coup ça va peut être me servir à quelque chose d'avoir un millier de CD.
_________________ If we keep our pride / Though paradise is lost / We will pay the price / But we will not count the cost. Inoxydable - Blog hard // punk // rock
|
18 Juil 2008 20:53 |
|
 |
avragorn
Long Distance Runner
Inscription: 14 Mar 2004 15:47 Messages: 3445 Localisation: Coursac ( 24 - à côté de Périgueux )
|
Tu as été + rapide ! Oui , donc ce ne serait pas un hoax mais une menace réelle ! ça peut faire mal !
_________________ "Les grands artistes sont ceux qui ont toujours su s'arrêter à temps. Parfois je suis allé un peu trop loin, pas beaucoup, mais juste assez pour tout gâcher. " (David BOWIE)
|
18 Juil 2008 20:54 |
|
 |
meft
Crimson Idol
Inscription: 02 Juin 2004 11:29 Messages: 2174 Localisation: Merignac
|
En meme temps il y a plus discret comme ver.
Un mp3 qui ouvre une page Web... je reve 
_________________ Vous êtes ici => .
|
18 Juil 2008 21:14 |
|
 |
Kasei
Prêtre de Judas
Inscription: 07 Avr 2004 12:19 Messages: 939 Localisation: Le Mans
|
Ouh là.... jsuis bien content d'avoir un mac!!!
|
18 Juil 2008 21:15 |
|
 |
Rabbitman
Long Distance Runner
Inscription: 14 Mar 2004 13:10 Messages: 4253 Localisation: Caeen
|
Donc en fait le ver marche parce que Microsoft a fait un format de compression audio pourri et pas protégé ?
_________________ L'art de la citation est l'art de ceux qui ne savent pas réfléchir par eux-même.
Voltaire
|
18 Juil 2008 21:15 |
|
 |
meft
Crimson Idol
Inscription: 02 Juin 2004 11:29 Messages: 2174 Localisation: Merignac
|
Ce n'est pas pour defendre Petitlogiciel mais tout format de fichier qui vehicule une information qu'un pirate peut exploiter a son avantage est 'pas protégé'. Ce n'est pas propre au wma malheureusement.
_________________ Vous êtes ici => .
|
18 Juil 2008 21:23 |
|
 |
Poulpe
Crimson Idol
Inscription: 14 Mar 2004 15:50 Messages: 2034 Localisation: The disenchanted forest
|
Faut pas s'excuser de défendre Microsoft, hein. J'trouve quand même qu'on a pris l'habitude de leur taper dessus pour un rien, surtout ceux qui ont le moins de raisons de leur reprocher quoi que ce soit, d'ailleurs, c'est cocasse. Enfin, c'est pas nouveau, mais bon, bref, sauvons Microsoft de la vindicte populaire !
_________________ "Pour passer de 100 à 83, nous n'utilisons pas, nous, scientifiques, la règle civile de 3 parce que bon voilà. On utilise une règle un petit peu à nous qui est la règle de : 3 [(3^1 x 1) / 3]. On obtient des résultat sensiblement équivalents."
|
19 Juil 2008 18:19 |
|
 |
meft
Crimson Idol
Inscription: 02 Juin 2004 11:29 Messages: 2174 Localisation: Merignac
|
Microsoft rules !
Death to false software !
_________________ Vous êtes ici => .
|
19 Juil 2008 20:39 |
|
 |
Kasei
Prêtre de Judas
Inscription: 07 Avr 2004 12:19 Messages: 939 Localisation: Le Mans
|
Mirosoft ne m'a jamais fait de mal: je me souviens pas avoir jamais acheté un produit microsoft^^
edit: à si. une souris
|
19 Juil 2008 21:58 |
|
 |
meft
Crimson Idol
Inscription: 02 Juin 2004 11:29 Messages: 2174 Localisation: Merignac
|
+1
et rien a redire sur les souris Microsoft. Sur ce plan là faut reconnaitre qu'il assure.
_________________ Vous êtes ici => .
|
19 Juil 2008 23:48 |
|
 |
avragorn
Long Distance Runner
Inscription: 14 Mar 2004 15:47 Messages: 3445 Localisation: Coursac ( 24 - à côté de Périgueux )
|
J'ai envoyé un email à secuser.com car ils n'en parlaient pas , le webmestre m'a répondu que ce genre de ver n'est pas nouveau et que le fichier audio n'est pas malicieux en soi , donc que ce n'est pas une menace vraiment sérieuse .
( et moi j'ai des problèmes avec ma souris microsoft !!! Depuis que je l'ai , elle se bloque régulièrement , heureusement peu souvent )
_________________ "Les grands artistes sont ceux qui ont toujours su s'arrêter à temps. Parfois je suis allé un peu trop loin, pas beaucoup, mais juste assez pour tout gâcher. " (David BOWIE)
|
20 Juil 2008 11:32 |
|
 |
meft
Crimson Idol
Inscription: 02 Juin 2004 11:29 Messages: 2174 Localisation: Merignac
|
Elle a un fil ?...
_________________ Vous êtes ici => .
|
20 Juil 2008 14:50 |
|
 |
avragorn
Long Distance Runner
Inscription: 14 Mar 2004 15:47 Messages: 3445 Localisation: Coursac ( 24 - à côté de Périgueux )
|
Oui , à chaque fois qu'elle se bloque , je bouge le fil , et ça va mieux . Mais dès la 1ère semaine ça me l'a fait !
_________________ "Les grands artistes sont ceux qui ont toujours su s'arrêter à temps. Parfois je suis allé un peu trop loin, pas beaucoup, mais juste assez pour tout gâcher. " (David BOWIE)
|
20 Juil 2008 14:54 |
|
 |
Kasei
Prêtre de Judas
Inscription: 07 Avr 2004 12:19 Messages: 939 Localisation: Le Mans
|
bah fais jouer la garantie avant qu'elle se bloque définitivement ou qu'on puisse te dire que c'est de ta faute. Il y a sans doute un faux contact dans le fil.
|
20 Juil 2008 16:24 |
|
 |
noxos
Prêtre de Judas
Inscription: 03 Mai 2004 13:23 Messages: 881 Localisation: Bite en Bois
|
avragorn a écrit: " Le premier ver qui infecte les fichiers audio 18/07/2008 16:15 Kaspersky Lab revendique la découverte du premier ver capable d'infecter les fichiers audio, représentant notamment une menace pour les utilisateurs Windows qui téléchargent de la musique sur les réseaux P2P. Baptisé Worm.Win32.GetCodec.a par l'éditeur russe de solutions de sécurité Kaspersky Lab, ce ver informatique une fois présent sur une machine se met en quête de fichiers audio MP3 et les convertit en fichiers au format WMA plus docile, histoire de les intégrer dans un container ASF, le format multimédia de Microsoft utilisé pour le streaming. "
Le plus grave dans l'histoire c'est de savoir, qui a des gens qui télécharge leur musique en WMA... 
|
20 Juil 2008 16:58 |
|
 |
meft
Crimson Idol
Inscription: 02 Juin 2004 11:29 Messages: 2174 Localisation: Merignac
|
Mon vieux baladeur MP3/WMA a seulement 128Mo de RAM. Et clairement j'utilise le WMA : moins gourmand en place a qualité égale. J'arrive a y caser 4h20 de musique dessus (pour le train, pas besoin d'un son extraordinaire non plus).
_________________ Vous êtes ici => .
|
20 Juil 2008 18:01 |
|
 |
|