Derniers articles

Free Mobile a fait parvenir ses premières cartes SIM à ses pre {…}

Lire la suite

Ces neuf bulletins permettront de corriger des risques d' {…}

Lire la suite

Pour répondre à un impératif besoin de communiquer en tous lie {…}

Lire la suite

L’OS open source ReactOS a pour objectif d’être compatible ave {…}

Lire la suite

Derniers articles

Le site de rencontres français le plus en vogue actuellement a {…}

Lire la suite

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Derniers articles

L’iPad est au coeur de nombreuses interrogations et les pourto {…}

Lire la suite

Depuis que Google a rendu disponible Android 4.0, pour les pos {…}

Lire la suite

Pour un hacker, tous les moyens sont bons pour vous refiler de {…}

Lire la suite

Du 8 au 18 mars prochain aura lieu le 82ème salon internationa {…}

Lire la suite

Derniers articles

Stéphanie Bompas, responsable du Channel et des marchés PME ch {…}

Lire la suite

Selon la dernière enquête conjoncturelle du 3SCI, les sociétés {…}

Lire la suite

Le responsable marketing d'ACTN, grossiste de la région t {…}

Lire la suite

L'interview du Country Manager France de Logitech sur IT {…}

Lire la suite

[x]Fermer

Actualité

phishing

Un malware s’attaque aux utilisateurs de Gtalk

Un pirate cherche à dérober les données confidentielles des utilisateurs de l’IM Gtalk en leur proposant de cliquer sur un lien menant vers une fausse vidéo.

Les dysfonctionnements s’enchaînent chez Google. Le moteur de recherche a subi un arrêt temporaire mais prolongé de son service de messagerie Gmail mardi 24 février, l’incitant à faire un geste pour s’excuser. Mais depuis cette panne inopinée, un nouveau problème a surgi, qui concerne la messagerie instantanée, Gtalk.

Le service IM a été la proie d’une campagne de phishing, ou « hameçonnage » en français. Il s’agit d’une technique utilisée par des pirates pour obtenir des renseignements personnels afin de mettre en place une usurpation d’identité. Le hacker fait croire à la victime qu’elle s’adresse à un tiers de confiance afin de lui soutirer des informations confidentielles.


En l’occurence, un de vos contacts sur Gtalk vous envoie un lien vers une vidéo, précédé du conseil « Check this out! » (« Jette un coup d’oeil! »). Il s’agit en fait d’un piège, car pour voir la vidéo, il faut d’abord entrer son nom d’utilisateur et son mot de passe Gmail. Une façon pour le pirate d’entrer sur votre compte et de se servir de vos propres contacts sur Gtalk pour propager le lien malicieux.

Une mise en garde relayée par Twitter

Le site vers lequel le lien renvoie s’appelle ViddyHo, et est aujourd’hui suspendu. L’affaire s’est d’abord ébruitée sur Twitter le 24 février, où des utilisateurs ont remarqué, d’une part l’apparence douteuse de la page où il fallait inscrire son identifiant et mot de passe, et d’autre part la récurrence de l’envoi du lien par ses différents contacts. « A quiconque reçevant une invitation ViddyHo, ignorez-la. Je crois que j’ai été hacké », a prévenu un certain Zaffi sur Twitter.

Pour ceux qui ont été piégés et ont entré leur identifiant et mot de passe pour voir la vidéo sur ViddyHo, l’affaire se complique. Pendant que l’internaute regarde la vidéo, le site sur lequel elle se trouve installe un malware et infecte l’ordinateur, agissant à la manière d’un  cheval de Troie.

Pour les utilisateurs qui s’estiment victimes de phishing, une experte en sécurité du cabinet Gartner, Avivah Litan, explique dans le New York Times que le mieux est de changer le mot de passe de sa messagerie et de procéder à une vérification anti-virus. Google, pour sa part, a indiqué avoir « bloqué l’adresse vers laquelle renvoyaient les messages. Les utilisateurs de Firefox, Safari et Google Chrome recevront tous un message d’avertissement lorsqu’ils essaieront de se rendre sur ViddyHo. »

Un étudiant de l’université d’Harvard a même réussi à démasquer l’auteur de cette tentative de phishing. Il s’agirait d’un certain Hoan Ton-That vivant à San Francisco. Sur son compte Twitter, il se décrit comme un « étudiant anarcho-transexuel-afro-chicano-féministe américain. » Mauvaise plaisanterie? Google n’a en tout cas pas confirmé l’identité du fraudeur.

Derniers commentaires




One Response to Un malware s’attaque aux utilisateurs de Gtalk

  • Le 1 mars 2009 à 15:30 par duncane

    Depuis combien de temps ce type de malware existe pour MSN ?

Laisser un commentaire

  • Les champs obligatoires sont indiqués avec *,
    Votre adresse de messagerie ne sera pas publiée.

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>