Titre: Twitter, dernier vecteur de contamination (08/06/2009 Par zion)
Malines, le 8 juin 2009 - PandaLabs, le laboratoire de détection des maliciels de Panda Security, a découvert une nouvelle menace pour les utilisateurs de Twitter. Les cybercriminels ont créé des centaines de comptes Twitter et publié des milliers de tweets sous le thème “PhishTube Broadcast" qui renvoie au groupe de rock américain Phish. Ce faisant, ils sont certains que ce thème sera repris dans la liste Trending Topic et qu’il aura ainsi une visibilité accrue dans Twitter. En réalité, le but est d’inciter un maximum d’usagers à cliquer sur les tweets. Une fois le clic exécuté, l’ordinateur de l’utilisateur est contaminé par le maliciel

La liste Trending Topics s’affiche dans l’interface de Twitter. Elle reprend les sujets les plus populaires faisant l’objet de tweets.

Les utilisateurs de Twitter qui cliquent sur le Trending Topic “PhishTube Broadcast” voient les tweets publiés par les cybercriminels. Ces tweets contiennent un lien qui les conduit à une page web soi-disant pornographique. L’utilisateur qui clique sur les éléments de cette page contamine son ordinateur via un logiciel antivirus factice appelé PrivacyCenter. Il s’agit d’un adware qui, après une fausse analyse, informe l’utilisateur que sa machine est contaminée par un maliciel. Les cybercriminels espèrent ensuite que les utilisateurs accepteront l’offre qui leur est faite de supprimer ledit maliciel en achetant une version Premium du faux logiciel antivirus. En procédant de la sorte, ils n’ont d’autre but que de gagner un maximum d’argent.

Cette action ciblée sur Twitter ressemble beaucoup à des attaques menées antérieurement sur d’autres réseaux web 2.0 tels que Digg.com et YouTube.

A propos de Panda Security

Desservant des millions de clients dans le monde entier et proposant des produits dans plus de vingt langues différentes, Panda Security est l’un des plus grands fournisseurs de solutions de sécurité informatique. Panda Security protège l’information et les ressources IT contre les risques en matière de sécurité et offre une protection optimale moyennant une consommation minimale des ressources système.

Pour contrer la menace Internet, Panda Security a mis au point un modèle de protection innovant, baptisé Collective Intelligence. Ce modèle analyse et classifie automatiquement des milliers de nouveaux fragments de maliciels et veille à ce que les solutions proposées par Panda Security puissent protéger les utilisateurs contre un plus grand nombre de menaces que les solutions d’autres fournisseurs de produits de sécurité IT. Pour tout complément de sécurité : http://www.pandasecurity.com.
Retour