<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.netactualite.info/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Netactualité - trojan</title>
  <link>http://www.netactualite.info/</link>
  <description>Site d'actualité plutôt centré sur le monde Windows et Linux avec en prime un maximum de news du net.</description>
  <language>fr</language>
  <pubDate>Wed, 09 Jul 2008 14:12:11 +0200</pubDate>
  <copyright>@2007-2009</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Le cheval de Troie qui modifie les pubs AdSense</title>
    <link>http://www.netactualite.info/post/2007/12/28/Le-cheval-de-Troie-qui-modifie-les-pubs-AdSense</link>
    <guid isPermaLink="false">urn:md5:bf5ef5cf813025307158624db8e7979b</guid>
    <pubDate>Fri, 28 Dec 2007 14:25:00 +0100</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Virus et Troyens</category>
        <category>adsense</category><category>cheval</category><category>google</category><category>trojan</category>    
    <description>    &lt;p&gt;L'éditeur BitDefender a lancé le 17 décembre dernier une alerte relative à un cheval de Troie capable de modifier le contenus des liens sponsorisés du programme AdSense de Google, de façon à entraîner l'internaute vers les sites de son choix.&lt;/p&gt;


&lt;p&gt;Google AdSense est un programme publicitaire, accessible à tous, qui affiche sur votre site des publicités contextuelles, dont le contenu est censé entretenir un rapport avec le contenu de vos pages. L'affichage des publicités se faitau moyen de quelques lignes de code fournies par Google et combinant HTML et JavaScript. C'est l'exécution de ce code qui lance un appel vers les serveurs de Google afin de déterminer quelles sont les publicités à afficher après analyse du contenu.&lt;/p&gt;


&lt;p&gt;Ce cheval de Troie, baptisé &lt;strong&gt;Trojan.Qhost.WU&lt;/strong&gt;, opère une modification sur le fichier «&amp;nbsp;hosts&amp;nbsp;» des systèmes d'exploitation. A chaque tentative de connexion vers un serveur distant, ce fichier est consulté afin de vérifier qu'une adresse IP n'est pas déjà associée à un nom de domaine, avant qu'une requête soit envoyée aux serveurs DNS qui se chargent habituellement de la redirection des internautes. Aujourd'hui inutile, ou presque, le fichier hosts n'est plus guère utilisé que pour interdire l'accès à certains sites, dans le cadre par exemple d'un contrôle parental.&lt;/p&gt;


&lt;p&gt;Ici, le fichiers hosts est modifié de façon à ce que le script AdSense n'appelle pas les serveurs de Google (pagead2.googlesyndication.com) mais le serveur de l'attaquant, à partir duquel celui-ci diffusera le message de son choix.&lt;/p&gt;


&lt;p&gt;L'affaire est ennuyeuse pour Google, bien sûr, mais également pour les internautes que cette usurpation met en danger, ainsi que pour les annonceurs et webmasters qui font confiance au programme publicitaire du numéro un mondial des moteurs de recherche. Ce cheval de Troie ne semble cependant pas opposer de résistance aux programmes de désinfection les plus courants.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Attention au spam PDF malicieux !</title>
    <link>http://www.netactualite.info/post/2007/11/11/Attention-au-spam-PDF-malicieux</link>
    <guid isPermaLink="false">urn:md5:ba0729b5c7ce464d868c4540ffc9f7ad</guid>
    <pubDate>Sun, 11 Nov 2007 10:19:00 +0100</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Virus et Troyens</category>
        <category>acrobat</category><category>adobe</category><category>pdf</category><category>reader</category><category>spam</category><category>trojan</category>    
    <description>    &lt;p&gt;Les spammeurs n'auront finalement pas trop tardé pour tirer profit de la faille présente dans les précédentes versions d'&lt;strong&gt;Acrobat Reader&lt;/strong&gt;. Ainsi, un spam qui s'est bien répandu dans les boîtes aux lettres électroniques présentait il y a quelques jours un fichier PDF bien particulier. Ce fichier nommé «&amp;nbsp;report.pdf&amp;nbsp;» prenait la forme d'un pseudo relevé de compte bancaire.&lt;/p&gt;


&lt;p&gt;Si ce fichier était ouvert sur des machines vulnérables, il se chargeait de télécharger un malware depuis des serveurs distants placés en Malaisie et en Suède. Depuis, ces serveurs ont été fermés. Toutefois, cette première opération pourrait inspirer d'autres spammeurs... Surtout que les fichiers PDF ne sont généralement pas filtrés / stoppés par les antispam, contrairement aux fichiers malicieux au format .exe...&lt;/p&gt;


&lt;p&gt;Il est donc plus que conseillé d'installer la dernière version d'Adobe Reader (Acrobat) qui corrige la faille en question (voir Acrobat Reader&amp;nbsp;: Adobe corrige la faille sur le PDF). Evitez également d'ouvrir les fichiers PDF suspects provenant de sources que vous ne connaissez pas.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.netactualite.info/post/2007/11/11/Attention-au-spam-PDF-malicieux#comment-form</comments>
      <wfw:comment>http://www.netactualite.info/post/2007/11/11/Attention-au-spam-PDF-malicieux#comment-form</wfw:comment>
      <wfw:commentRss>http://www.netactualite.info/feed/rss2/comments/516</wfw:commentRss>
      </item>
    
</channel>
</rss>