une nouvelle extension malveillante détectée

Des nouvelles intriguent, portent à réactions ; des rumeurs courent et vous voulez débattre le vrai du faux. C'est simple : ce forum est dédié à ceux qui se sont laissés tenter par la pomme de la connaissance.
Avatar de l’utilisateur
galoupia
Tyrannosaurus Rex
Messages : 2460
Inscription : 19 nov. 2008, 22:56

une nouvelle extension malveillante détectée

Message par galoupia »

Firefox : une nouvelle extension malveillante détectée
Des chercheurs en sécurité ont découvert une nouvelle extension malveillante propageant un cheval de Troie.

Les experts du cabinet StopMalvertising affirment avoir découvert un nouveau malware ciblant spécifiquement les internautes sur Firefox. L'add-on en question se propage sur les sites adultes ainsi que sur le réseau Facebook et se présente sous la forme d'une mise à jour pour le plugin Flash Player.

Une fois installée sur la machine de la victime, l'extension visite plusieurs sites en tâche de fond afin de générer des téléchargements de malwares. Les experts ajoutent que l'extension procéde également à de la fraude au clic, une technique visant à multiplier les clics sur les publicités afin d'épuiser le plus rapidement possible le budget d'une campagne publicitaire d'un concurrent.
suite et la source
Avatar de l’utilisateur
Bob49
Animal mythique
Messages : 22672
Inscription : 10 mars 2006, 17:25

Re: une nouvelle extension malveillante détectée

Message par Bob49 »

Bonsoir galoupia

ça prouve encore qu'il faut vraiment faire attention aux mises à jour et ne pas cliquer n'importe où..."sites pour adultes et Facebook" :P
Normalement les mises à jour de Flash sont maintenant annoncées (si paramétré pour..) à la suite du lancement du pc...

Si un site annonce "veillez à mettre Flash à jour"(ce qui est d'ailleurs rare dans ce style) ! Autant commencer par vérifier sur le site officiel : http://www.adobe.com/fr/software/flash/about/

8-)
Sauvegardez le profil de votre Firefox , avant d'y faire des modifications(install, etc..) ;-)
"Le bonheur est souvent la seule chose qu'on puisse donner sans l'avoir, et c'est en le donnant qu'on l'acquiert." Voltaire
Image
calimo
Animal mythique
Messages : 14118
Inscription : 26 déc. 2003, 11:51

Re: une nouvelle extension malveillante détectée

Message par calimo »

Difficile de distinguer le vrai du faux… c'est une attaque évidente (je suis sûr que ce ne sont pas les premiers à l'exploiter), et en même temps assez difficile à détecter pour l'utilisateur, sachant que Firefox peut proposer des mises à jour automatiquement à n'importe quel moment. les utilisateurs sont habitués à accepter :roll:
scoobidiver
Animal mythique
Messages : 6402
Inscription : 01 avr. 2011, 19:26

Re: une nouvelle extension malveillante détectée

Message par scoobidiver »

Elle ne fera plus de dégâts car elle vient d'être bloquée, jusqu'à temps qu'elle change d'identifiant (déjà 6 fausses extensions Flash bloquées).
Zefling
Tyrannosaurus Rex
Messages : 2577
Inscription : 21 déc. 2004, 03:45

Re: une nouvelle extension malveillante détectée

Message par Zefling »

**oups trompé de fil**
Dernière modification par Zefling le 08 mai 2012, 00:22, modifié 1 fois.
Mon blog de dév web ― Thème pour le forum Geckozone ― Le clavier Latin-9 fr sous Windows ― Raccourcis clavier pour Firefox
Debian 8 KDE avec Firefox & Nightly
Avatar de l’utilisateur
Abraxas
Animal mythique
Messages : 10180
Inscription : 28 juil. 2011, 14:06

Re: une nouvelle extension malveillante détectée

Message par Abraxas »

scoobidiver a écrit :Elle ne fera plus de dégâts car elle vient d'être bloquée, jusqu'à temps qu'elle change d'identifiant (déjà 6 fausses extensions Flash bloquées).
C'est ça sur l'addon ShowIP ?
http://www.h-online.com/open/news/item/ ... 65273.html
A priori l'addon a été màj le 4/05.
scoobidiver
Animal mythique
Messages : 6402
Inscription : 01 avr. 2011, 19:26

Re: une nouvelle extension malveillante détectée

Message par scoobidiver »

Abraxas a écrit :C'est ça sur l'addon ShowIP ?
Aucun rapport entre ShowIP hébergé sur AMO et Flash Player 11 hébergé sur un site porno.
Avatar de l’utilisateur
Abraxas
Animal mythique
Messages : 10180
Inscription : 28 juil. 2011, 14:06

Re: une nouvelle extension malveillante détectée

Message par Abraxas »

Non, je me suis mal exprimé: es-ce que Mozilla a réagi au fait que ShowIP envoie des données privées à un serveur sans l'autorisation de l'utilisateur ?
scoobidiver
Animal mythique
Messages : 6402
Inscription : 01 avr. 2011, 19:26

Re: une nouvelle extension malveillante détectée

Message par scoobidiver »

Abraxas a écrit :Non, je me suis mal exprimé: es-ce que Mozilla a réagi au fait que ShowIP envoie des données privées à un serveur sans l'autorisation de l'utilisateur ?
Ils ont contacté le développeur puisque ce n'est intrinsèquement pas un logiciel malveillant :
https://bugzilla.mozilla.org/show_bug.cgi?id=750761
Il est sorti une version 1.5 le 4 Mai :
https://addons.mozilla.org/fr/firefox/a ... /versions/
Eckard

Re: une nouvelle extension malveillante détectée

Message par Eckard »

teelhmot a écrit :sachant que Firefox peut proposer des mises à jour automatiquement à n'importe quel moment. les utilisateurs sont habitués à accepterImage
Tu aurais dû choisir "Perroquet" comme pseudo !!
Voir http://www.geckozone.org/forum/search.p ... 4&sr=posts
Avatar de l’utilisateur
Abraxas
Animal mythique
Messages : 10180
Inscription : 28 juil. 2011, 14:06

Re: une nouvelle extension malveillante détectée

Message par Abraxas »

C'est un spammeur d'un genre un peu bizarre, je pense. Il linke une image après ses messages, mais l'image n'est pas affichée...

Code : Tout sélectionner

Le problème ne vient donc pas de là, [img]http://www.jpopo.info/g.gif[/img]
Bref, cet utilisateur est sans intérêt et assez suspect...
Avatar de l’utilisateur
Patclash
Tyrannosaurus Rex
Messages : 4834
Inscription : 09 nov. 2006, 19:36

Re: une nouvelle extension malveillante détectée

Message par Patclash »

Abraxas a écrit :C'est un spammeur d'un genre un peu bizarre, je pense. Il linke une image après ses messages, mais l'image n'est pas affichée...

Code : Tout sélectionner

Le problème ne vient donc pas de là, [img]http://www.jpopo.info/g.gif[/img]
Bref, cet utilisateur est sans intérêt et assez suspect...
D'ailleurs ce lien m'est signalé comme malveillant par Avast :twisted:
(je l'ai signalé par ailleurs au modos du forum :wink: )
Zefling
Tyrannosaurus Rex
Messages : 2577
Inscription : 21 déc. 2004, 03:45

Re: une nouvelle extension malveillante détectée

Message par Zefling »

Patclash a écrit :
Abraxas a écrit :C'est un spammeur d'un genre un peu bizarre, je pense. Il linke une image après ses messages, mais l'image n'est pas affichée...

Code : Tout sélectionner

Le problème ne vient donc pas de là, [img]http://www.jpopo.info/g.gif[/img]
Bref, cet utilisateur est sans intérêt et assez suspect...
D'ailleurs ce lien m'est signalé comme malveillant par Avast :twisted:
(je l'ai signalé par ailleurs au modos du forum :wink: )
Ça fait plusieurs jours que je le vois (bloqué par Avast) sur différents forums où je vais... Mais peu d'info à son sujet.
Mon blog de dév web ― Thème pour le forum Geckozone ― Le clavier Latin-9 fr sous Windows ― Raccourcis clavier pour Firefox
Debian 8 KDE avec Firefox & Nightly
Uther
Lézard à collerette
Messages : 472
Inscription : 12 juin 2004, 17:43

Re: une nouvelle extension malveillante détectée

Message par Uther »

S'il poste une image corrompue, il est probable qu'il essaie d'exploiter une vulnérabilité de type "buffer overflow" sur des vieux navigateurs pas à jour.
Le monde se divise en 10 catégories : ceux qui comptent en binaire et ceux qui ne comptent pas en binaire.
Avatar de l’utilisateur
Abraxas
Animal mythique
Messages : 10180
Inscription : 28 juil. 2011, 14:06

Re: une nouvelle extension malveillante détectée

Message par Abraxas »

Oui, je pense. D'ailleurs ce lien a été bcp posté depuis mai 2012 en commentaires de forums ou blogs: Korben, Tric Trac, Caradisiac, Elle, Plurielles, Frandroid etc :D
http://www.google.fr/search?q=http%3A%2 ... fo%2Fg.gif
Soit ce sont des bots (ou des bots humains), soit c'est ajouté par un malware lorsque l'internaute poste depuis sa machine infectée.
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 16 invités