Netactualité

Aller au contenu | Aller au menu | Aller à la recherche

dimanche, novembre 11 2007

Attention au spam PDF malicieux !

Les spammeurs n'auront finalement pas trop tardé pour tirer profit de la faille présente dans les précédentes versions d'Acrobat Reader. Ainsi, un spam qui s'est bien répandu dans les boîtes aux lettres électroniques présentait il y a quelques jours un fichier PDF bien particulier. Ce fichier nommé « report.pdf » prenait la forme d'un pseudo relevé de compte bancaire.

Si ce fichier était ouvert sur des machines vulnérables, il se chargeait de télécharger un malware depuis des serveurs distants placés en Malaisie et en Suède. Depuis, ces serveurs ont été fermés. Toutefois, cette première opération pourrait inspirer d'autres spammeurs... Surtout que les fichiers PDF ne sont généralement pas filtrés / stoppés par les antispam, contrairement aux fichiers malicieux au format .exe...

Il est donc plus que conseillé d'installer la dernière version d'Adobe Reader (Acrobat) qui corrige la faille en question (voir Acrobat Reader : Adobe corrige la faille sur le PDF). Evitez également d'ouvrir les fichiers PDF suspects provenant de sources que vous ne connaissez pas.

lundi, octobre 22 2007

Les spammeurs utilisent même Youtube

Les spammeurs ne sont jamais à court d'idées quand il s'agit de polluer les boîtes électroniques. Dernièrement, des spammeurs ont ainsi utilisé une mini-faille dans le service de partage vidéo de Google : Youtube. Grâce à son utilisation, ils ont effectivement réussi à envoyer des publicités non-sollicitées avec comme adresse de l'expéditeur service@youtube.com.

Les spammeurs cherchent ainsi à abuser de la confiance de l'internaute en faisant passer pour une source jugée « saine » (Youtube dans le cas présent). Pour cela, ils contournent le module du service de vidéo qui permet d'inviter un ami sur Youtube en lui envoyant un email. Elle permet, en outre, de passer au travers des filtres antispam puisque l'adresse service@youtube.com apparait comme une adresse tout à fait légitime.

En attendant une probable réaction de Youtube, il est conseillé de ne pas trop se fier aux messages en provenance de « service@youtube.com »...