Sénégal : Vers la création d'une nouvelle autorité de régulation des médias et des réseaux sociaux    Augmentation des prix des médicaments au Maroc : Le chaos de l'importation au détriment des citoyens    La France se mobilise pour la sauvegarde du musée du Louvre    NBA Africa and UM6P team up to revolutionize youth basketball in Morocco    CAN Maroc 25: Le Zellige, identité visuelle de l'événement    Le Portugais Rui Almeida nouvel entraîneur du Difaa d'El Jadida    L'Humeur : Le leader de Hoba égratigne l'AS FAR et le groupe en fait les frais    Tennis / Finale .Open d'Australie 25 (h): le numéro 1 mondial contre le numéro 2 ce dimanche matin    Ifrane : Plus de 4.000 familles bénéficient d'une opération de lutte contre la vague de froid    Omra : Le vaccin anti-méningite est disponible en pharmacie    Trois individus interpellés à Meknès et à Benslimane pour trafic de drogue    Santé : la mobilisation en pause en attendant l'application de l'accord du 23 juillet    Agence des zones oasiennes: 143 milliards de dirhams mobilisés entre 2012 et 2023    Le Zellige marocain : une icône d'authenticité et de luxe brille dans la présentation du logo de la CAN 2025    Le Nouvel An chinois, célébré sous le signe de l'amitié sino-marocaine à Rabat    Coupe du Monde de la Pâtisserie: l'équipe marocaine retient son souffle [Vidéo]    Le logo officiel de la CAN 2025 dévoilé par la CAF : un hommage au patrimoine marocain    Islamabad annonce le rapatriement de 22 Pakistanais rescapés d'un naufrage au Maroc    L'Union européenne en quête d'un nouveau partenariat stratégique avec le Maroc    Prévisions météorologiques pour le dimanche 26 janvier 2025    Diaspo #373 : Mina Gautier, la culture du Maroc et la créativité française dans un flacon de parfum    Burkina : Réunion de hauts fonctionnaires de l'AES pour l'examen des formalités de sortie de la CEDEAO    La France se mobilise pour la sauvegarde du musée du Louvre    Le Maroc face aux Etats-Unis de Trump    Alger intensifie sa riposte contre Paris : un projet de loi pour supprimer la version française du Bulletin officiel examiné    Nouvel An lunaire: La Chine s'attend à 1,85 million de voyages par jour    S.A.R la Princesse Lalla Hasnaa préside à Rabat le dîner de Gala diplomatique annuel de bienfaisance    Est de la RDC: les Casques bleus appuient l'armée congolaise contre le « M23 »    Les collectivités territoriales annoncent une grève pour dénoncer le blocage du dialogue    Innovation numérique : le CESE lance «Rou'ya»    Comment la diplomatie algérienne a-t-elle reçu une gifle sévère au Parlement européen ? L'isolement s'intensifie    Le roi Mohammed VI nomme les nouveaux membres de la CNDP    Le Canadien Genius Metals élargit son développement au Maroc et au Québec grâce à un financement de 947 000 dollars    Cobco, une filiale CNGR-Al Mada, inaugure ses premières lignes de production de matériaux pour batteries au Maroc    Tunnel sous-marin Maroc-Espagne : une étude de faisabilité allemande cherche à rendre le projet possible    Coupe du Monde 2030 : le Maroc et le Portugal unissent leurs forces judiciaires    La bissara, soupe tendance en France en 2025 ?    En 2001, le film de guerre de Ridley Scott rendu possible grâce au Roi Mohammed VI    AES. Le passeport commun en circulation fin janvier    Le musée YSL Marrakech expose la collection de Hamish Bowles    Rima Hassan au cœur de la tempête : accusations de loyauté envers l'Algérie et perte de crédibilité sur la scène politique française    Environnement : le milliardaire Michael Bloomberg paiera la facture américaine à l'ONU Climat si Trump arrête de payer    Déclaration d'intention conjointe entre le Maroc et le Portugal pour renforcer la justice dans le cadre de la Coupe du Monde 2030    Sa Majesté le Roi nomme les nouveaux membres de la CNDP    Le Nouvel An chinois : traditions et rituels intemporels    Rencontre : "Nous sommes pris par une forme de désir que la colonisation a mis en nous"    Le gouvernement français donne un tour de vis supplémentaire à sa politique migratoire    Intenses activités de Karim Zidane au Forum économique mondial de Davos    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille zero-day a été exploitée pour diffuser des chevaux de Troie
Publié dans Aujourd'hui le Maroc le 16 - 02 - 2018

Des pirates russes ont réussi à infecter des PC grâce à des chevaux de Troie en exploitant une faille zero-day dans le client Windows de Telegram, et ce depuis presque un an.
Le but caché de ces attaques était d'installer des logiciels de minage ou d'espionnage. Dans certains cas, la victime peut se retrouver avec quatre mineurs lancés sur sa machine. La faille a été détectée en octobre 2017 par les chercheurs de Kaspersky Labs. Elle est liée à une mauvaise gestion de la marque droite-à-gauche («right-to-left mark» ou «right-to-left override»).
Ce caractère Unicode spécial, codifié par «U+202E», indique que les caractères qui le suivent sont à lire de droite à gauche. Le problème étant que ce caractère permet également à des pirates d'induire les utilisateurs en erreur sur la nature d'un fichier. Dans le cas présent, les pirates russes ont diffusé des fichiers qui ressemblaient à des images, mais qui en réalité étaient des fichiers exécutables. C'est ainsi que le fichier Javascript apparaît ainsi comme le fichier PNG. Si l'utilisateur télécharge ce fichier et tente de l'ouvrir, Windows affiche un message l'alertant sur le fait qu'il s'agit d'un fichier Javascript. Mais comme le nom du fichier apparaît là aussi en .PNG, on a vite fait de se tromper et de cliquer sur «exécuter». Une fois que les pirates ont mis un premier pied dans la porte, ils déroulent leurs attaques. L'un des scénarios rencontrés est l'installation d'une porte dérobée que les pirates arrivent à contrôler au travers d'un bot Telegram. Cette backdoor permet ensuite d'installer d'autres malwares tels que des enregistreurs de frappes de clavier. L'autre scénario, plus fréquent, est l'infection du poste avec des logiciels de minage.


Cliquez ici pour lire l'article depuis sa source.