CAN 2025 : Un match Maroc - Comores difficile, une victoire méritée (Walid Regragui)    CAN 2025 : À Rabat, le prince héritier Moulay El Hassan ouvre la 35e édition    Snowfall and heavy rains expected in Morocco from Sunday to Wednesday    CAN 2025: AFRICALLEZ, el himno de la unidad    Crown prince Moulay El Hassan inaugurates AFCON 2025 in Rabat    CAN 2025 : AFRICALLEZ, l'hymne de l'unité    Procédure pénale : Nouveaux gages de protection pendant la garde à vue    Maroc-Comores : Les Lions réussissent leur entrée    CAN 2025 : le Maroc déploie une architecture sécuritaire intégrée d'envergure continentale    Oujda donne la parole à sa jeunesse à travers le hackathon « Youth Voices »    Guinée : le dossier des trois Marocains retenus à Conakry bientôt devant la justice    Royaume-Uni : Plus de 800 migrants ont traversé la Manche samedi, un record depuis octobre    L'Alliance des États du Sahel lance une force unifiée de 5.000 soldats    Enlèvement de Marocains en Bulgarie : un troisième ressortissant syrien placé en détention    Forum Russie–Afrique : Moscou verrouille sa ligne, Alger se heurte à un mur diplomatique    CAN 2025 À Rabat, le régime algérien exporte sa pathologie politique    Akhannouch : «Nos engagements ne sont pas des promesses électorales»    Afriquia met en garde contre une tentative de fraude exploitant son nom et son image    ANCFCC clôture 2025 sur des performances record    Mobilité électrique - Le Groupe Renault place la recharge électrique au cœur de l'expérience client et dissout Mobilize Beyond Automotive    Températures prévues pour lundi 22 décembre 2025    L'ANRAC durcit les règles du jeu pour la commercialisation et l'exportation du cannabis légal    Marché national - GWM renforce sa présence avec une gamme complète de véhicules    Casablanca : "Winter Africa" propose un mois d'événements multidisciplinaires    Cinéma : « Everybody Loves Touda » distingué à Thessalonique    Cinéma : « Calle Málaga » écarté des shortlists des Oscars 2026    Autonomie du Sahara : «Une opportunité historique pour consolider le processus démocratique», selon Benabdallah    Italie: Accès payant à la fontaine de Trevi à Rome pour lutter contre le surtourisme    Le 1er Rajab 1447 de l'Hégire correspondra au lundi 22 décembre    Maroc Vs Comores : à quelle heure et sur quelle chaîne voir le match en direct ?    Les FAR déploient 3 hôpitaux de campagne à Al Haouz, Midelt et Azilal    Le temps qu'il fera ce dimanche 21 décembre 2025    Achraf Hakimi reçoit le Trophée FIFA « The Best Starting 11 »    CAN 2025: La Direction Générale de la Météorologie lance le service digital « Météo du Match »    CAN : Les Lions face à l'Histoire ce soir    Algérie : Benkirane condamne la proclamation de l'indépendance de la Kabylie    Mbappé égale le record de Cristiano Ronaldo au Real en 2013    L'OMPIC tient la 40ème session de son Conseil d'administration    Le dirham s'apprécie de 0,9% face au dollar américain    CAN 2025. Un dispositif météo digital pour accompagner le déroulement des matchs    Le 1er Rajab 1447 de l'Hégire prévu lundi 22 décembre    CAN 2025: mise en place de bureaux judiciaires dans les stades    Akhannouch : « Les Directives Royales sont notre feuille de route »    Erasmus : le Royaume-Uni opère un retour stratégique vers l'Europe    «Moultaqa Al Walaâ» : Casablanca célèbre la passion andalouse    Patrimoine culturel immatériel de l'UNESCO : le Maroc renforce sa position    « Rabat Patrimoine » : La nouvelle application qui réinvente la découverte du patrimoine de la capitale    Musique, ferveur et cohésion : Timitar clôture son édition anniversaire    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille zero-day a été exploitée pour diffuser des chevaux de Troie
Publié dans Aujourd'hui le Maroc le 16 - 02 - 2018

Des pirates russes ont réussi à infecter des PC grâce à des chevaux de Troie en exploitant une faille zero-day dans le client Windows de Telegram, et ce depuis presque un an.
Le but caché de ces attaques était d'installer des logiciels de minage ou d'espionnage. Dans certains cas, la victime peut se retrouver avec quatre mineurs lancés sur sa machine. La faille a été détectée en octobre 2017 par les chercheurs de Kaspersky Labs. Elle est liée à une mauvaise gestion de la marque droite-à-gauche («right-to-left mark» ou «right-to-left override»).
Ce caractère Unicode spécial, codifié par «U+202E», indique que les caractères qui le suivent sont à lire de droite à gauche. Le problème étant que ce caractère permet également à des pirates d'induire les utilisateurs en erreur sur la nature d'un fichier. Dans le cas présent, les pirates russes ont diffusé des fichiers qui ressemblaient à des images, mais qui en réalité étaient des fichiers exécutables. C'est ainsi que le fichier Javascript apparaît ainsi comme le fichier PNG. Si l'utilisateur télécharge ce fichier et tente de l'ouvrir, Windows affiche un message l'alertant sur le fait qu'il s'agit d'un fichier Javascript. Mais comme le nom du fichier apparaît là aussi en .PNG, on a vite fait de se tromper et de cliquer sur «exécuter». Une fois que les pirates ont mis un premier pied dans la porte, ils déroulent leurs attaques. L'un des scénarios rencontrés est l'installation d'une porte dérobée que les pirates arrivent à contrôler au travers d'un bot Telegram. Cette backdoor permet ensuite d'installer d'autres malwares tels que des enregistreurs de frappes de clavier. L'autre scénario, plus fréquent, est l'infection du poste avec des logiciels de minage.


Cliquez ici pour lire l'article depuis sa source.