Rechercher
Add to Netvibes Subscribe in NewsGator Online      
logo rss
logo youvox
devenez rédacteurs
A la une
A la une

Attention à Bredolab un nouveau cheval de Troie qui utilise une faille d’Adobe

Partagez cet article  ›› 
vendredi 17 juillet 2009
imprimer article  3 réactions

Win32/TrojanDownloader.Bredolab.AA est un nouveau venu dans le monde des menaces informatique. Il s’injecte lui-même dans un PC, via une faille des applications Adobe portant sur les fichiers .PDF et .SWF et via internet. Bredolab établit ensuite une communication avec un serveur distant via le protocole http.

En d’autres termes, une fois en place sur un PC, son seul but est de télécharger d’autres malware, de préférences des adware, spyware, downloader ou des programmes aptes à voler les données personnelles, depuis différents serveurs ou depuis Internet.

Forte propagation : cette menace est classée parmi les 5 menaces les plus répandues en Autriche, Pologne et Turquie et parmi le « top 10 » en Bulgarie, Grande-Bretagne et Suède.

L’intervention de l’utilisateur est nécessaire pour son activation, p.ex. en ouvrant un fichier PDF ou SWF infecté.

Comme Bredolab infecte un ordinateur via des fichiers .PDF ou .SWF, ESET, société spécialisée dans la conception et le développement de logiciels de sécurité, recommande aux utilisateurs de n’ouvrir ce type de fichiers qu’avec une extrême prudence

L’EST a aussi constaté certains cas où Bredolab était téléchargé par d’autres downloader, de la famille de Win32/TrojanDownloader.FakeAlert, confirmant ainsi son lien avec des menaces tel que les scareware (Rogue).

Enfin, il faut souligner la croissance véloce de Win32/TrojanDownloader.Bredolab.AA. Par exemple ce malware est passé de la 40° à la 15° menace la plus répandue en Irlande.

Bredolab est considéré comme une menace dangereuse, en raison de sa capacité à télécharger et installer de nombreux autres malwares sur l’ordinateur infecté. Il est aussi classé dans la catégorie des malware difficilement supprimables, aussi est-il recommandé de le supprimer dès sa détection heuristique.

vendredi 17 juillet 2009
imprimer article  Mots-clés |

Sur le thème : Sécurité

Twitter est la cible des scarewares : une escroquerie qui vise ses utilisateurs. le 9 juillet 2009:
Les sujets les plus prisés (trend topics) de Twitter redirigent les utilisateurs vers des sites infectés et il faut éviter de cliquer sur tous les contenus comprenant « TwitterBest.mp » ou « (...)

Etude gratuite étude sur l’évolution de l’insécurité liée aux périphériques USB le 9 juillet 2009:
La sécurité des données devient un aspects de plus importants dans les entreprises tant la facilité de piratage et de vols devient aisée avec les périphariques amovibles qui vont de la simple clé USB (...)

Panda Security lance un défi : déchiffrez un code, découvrez le mot de passe et remportez des prix le 8 juillet 2009:
Le défi lancé par Panda, en Espagne,n’a pas encore été résolu et l’éditeur de solutions de sécurité l’étant à l’ensemble du monde. Il s’agit de déchiffrer un code, de découvrir le mot de passe pour remportez (...)

Réactions
  • Attention à Bredolab un nouveau cheval de Troie qui utilise une faille d’Adobe

    anonyme
    par nikogaug - 15 septembre 2009 14-10

    Bonjour,
    Savez-vous comment se débarrasser de ce cheval de troie ?
    En effet, notre CSM a détecté ce cheval de troie sur certains ordinateur, mais l’antivirus (Symantec Endpoint Protection 11) avec les fichiers de définitions de virus, spyware et menaces à jour, ne les détecte pas.

    Y’a-til un outil ou une autre méthode pour se débarrasser de ce cheval de troie ?

    Réagir à cet article | Réagir à ce message

  • Attention à Bredolab un nouveau cheval de Troie qui utilise une faille d’Adobe

    anonyme
    par nikogaug - 15 septembre 2009 18-20

    Correction :
    Symantec Endpoint Antivirus le détecte bien après un scan.

    Pour ma part, ce trojan est arrivé par le SPAM, mais comme je n’ai ouvert aucun de ces SPAM, le trojan ne s’est pas activé donc pas détecté par l’antivirus.

    Existe-t-il un outil qui le détecte dès qu’on le télécharge sans l’ouvrir ?

    Réagir à cet article | Réagir à ce message

  • Attention à Bredolab un nouveau cheval de Troie qui utilise une faille d’Adobe

    anonyme
    par krumpet - 12 janvier 2010 21-07

    Il est là aussi et mon anti-virus ne l’éradique pas...
    Quelqu’un sait s’il existe un patch ?

    Merci !

    Réagir à cet article | Réagir à ce message

Réagir à cet article

Un message, un commentaire ?
  • (Pour créer des paragraphes, laissez simplement des lignes vides.)

    texte
Qui êtes-vous ? (optionnel)
  • [Se connecter]

Add to Netvibes Subscribe in NewsGator Online
   

http://www.tech.youvox.fr est motorisé par spip 2.1.12 [18732] associé à des squelettes spip Rizom | Design by « La Benne »