Sélectionner une page

Vidéos virales sur Internet

Les entreprises de sécurité ont attiré l'attention sur une méthode d'attaque dans laquelle les données d'utilisateurs sans méfiance peuvent devenir vulnérables à travers des vidéos malveillantes.

Les visiteurs des sites Web populaires de MySpace doivent prêter attention à une autre menace. Ces jours-ci, un nouveau type d'attaque est apparu qui tente de tromper les utilisateurs grâce à des vidéos QuickTime spécialement conçues, puis tente d'obtenir des informations confidentielles.

Des études à ce jour ont montré que les attaquants utilisent plusieurs techniques pour atteindre leur objectif. D'une part, ils exploitent une vulnérabilité récemment découverte dans les sites Web MySpace, et d'autre part, ils éditent des vidéos QuickTime qui incluent également du code JavaScript. Ceux-ci permettent de modifier le profil d'utilisateur du visiteur et de charger un menu modifié. Si un utilisateur télécharge une vidéo malveillante puis clique sur le menu modifié, il sera redirigé vers une fausse page de connexion MySpace. Ce site Web est déjà sous le contrôle des attaquants, les données fournies ici seront donc en leur possession.

De nouvelles attaques constituent également une menace supplémentaire. C'est parce que les vidéos QuickTime spécialement éditées cachent un ver. Si le malware est installé sur l'ordinateur sélectionné, il enverra un message de spam à toutes les adresses e-mail de la liste d'adresses de l'utilisateur. En plus d'une image, il comprend également un lien vers un site Web antiparasitaire. Lorsque le destinataire clique sur ce lien, il sera redirigé vers un site Web contenant un logiciel publicitaire. Chris Boyd, un expert de FaceTime Communications, a déclaré que les attaquants visaient également à gagner de l'argent dans cette affaire, comme le montre le logiciel publicitaire téléchargé à partir du site Web malveillant.

MySpace, qui compte plus de 73 millions d'utilisateurs enregistrés, n'a fait jusqu'à présent que de très brèves déclarations sur la nouvelle menace. Tout ce qu'il a dit, c'est qu'ils faisaient confiance aux technologies fournies par leurs partenaires. Ainsi, dans QuickTime, même si l'une des fonctionnalités par ailleurs utiles du logiciel a été utilisée à des fins malveillantes.

A propos de l'auteur