Derniers articles

Free Mobile a fait parvenir ses premières cartes SIM à ses pre {…}

Lire la suite

Ces neuf bulletins permettront de corriger des risques d' {…}

Lire la suite

Pour répondre à un impératif besoin de communiquer en tous lie {…}

Lire la suite

L’OS open source ReactOS a pour objectif d’être compatible ave {…}

Lire la suite

Derniers articles

Le site de rencontres français le plus en vogue actuellement a {…}

Lire la suite

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Derniers articles

Voici un appareil étrange en provenance de Google découvert gr {…}

Lire la suite

Les Anonymous n’en finissent pas de bousculer les institutions {…}

Lire la suite

Les dernières rumeurs en date font état de futures versions de {…}

Lire la suite

La chaîne câblée américaine HBO a annoncé que le premier épiso {…}

Lire la suite

Derniers articles

Stéphanie Bompas, responsable du Channel et des marchés PME ch {…}

Lire la suite

Selon la dernière enquête conjoncturelle du 3SCI, les sociétés {…}

Lire la suite

Le responsable marketing d'ACTN, grossiste de la région t {…}

Lire la suite

L'interview du Country Manager France de Logitech sur IT {…}

Lire la suite

[x]Fermer

Actualité

espion - espionnage - intrusion - spy - piratage

Les experts mettent en garde contre les attaques .doc

Les documents Word sont exposés à deux nouvelles méthodes d’attaque
difficilement détectables par les logiciels antivirus.

Selon les experts en sécurité présents à l’Infosecurity Europe 2007, l’utilisation d’exécutables cachés et d’une variante high-tech de la technique d’espionnage dite du micropoint faciliterait les attaques pirates et les vols de données.

La première attaque consiste à introduire un fichier exécutable malveillant dans un document Word. L’ouverture du document provoque le plantage du système et l’installation automatique du programme au redémarrage de l’ordinateur.


« C’est une technique ingénieuse car les logiciels antivirus sont incapables de détecter ce type d’attaque », a déclaré Pete Simpson, directeur Threatlab Active de Clearswift. « Une bonne partie du code hérité de Word se prête parfaitement à ce type d’attaque. C’est le vecteur d’attaque idéal pour les agences de renseignement ennemies et les criminels professionnels. »

La seconde technique est une variante de la méthode d’espionnage traditionnelle du micropoint, qui consiste à photographier des informations et à les réduire à la taille d’un point pour les dissimuler dans un document.

La nouvelle technique repose sur le même principe, à cette différence qu’elle utilise des zones de texte dans des documents Word. Les informations sensibles peuvent être collées dans une zone de texte qui sera ensuite réduite et placée dans le document de manière à apparaître comme un simple signe de ponctuation.

Mais les éditeurs de logiciels antivirus sont convaincus que les systèmes de sécurité existants pourraient stopper le premier type d’attaque.

« Cette attaque est vraiment difficile à contrer, mais elle finira par échouer si les systèmes sont à jour », a indiqué David Emm, consultant en technologie chez Kaspersky Labs. « Dès que le programme malveillant tente de s’exécuter, il sera trahi par son fichier de signature ou par les actions détectées par le moteur heuristique. »

Traduction d’un article de Vnunet.com en date du 26 avril 2007.

Derniers commentaires




0 Responses to Les experts mettent en garde contre les attaques .doc

Laisser un commentaire

  • Les champs obligatoires sont indiqués avec *,
    Votre adresse de messagerie ne sera pas publiée.

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>