Le Maroc commémore le 66e anniversaire de la disparition de Feu Mohammed V    Ricardo Sánchez Serra considère le Maroc comme la clé de la paix et du progrès en Afrique du Nord    11 % des importations d'armes marocaines proviennent d'Israël    Mazagan Beach & Golf Resort célèbre la 2e édition du programme Women Leadership    Critical Mineral Resources mise sur le Maroc avec un financement stratégique de 2,5 M£    La Bourse de Casablanca clôture dans le rouge    Liberté économique : Le Maroc progresse, mais doit mieux faire    Espagne : plus de 60 % des Marocains en situation régulière non affiliés à la sécurité sociale    Le coach de l'Olympiakos fixe la date du retour d'El Kaabi après sa blessure    Fortes pluies parfois orageuses mardi dans plusieurs provinces du Royaume    DGM : une autre semaine sous le signe des pluies, neige et vents    Béni Mellal: La prison locale dément les allégations suite au décès d'un prisonnier    La mineure Malak, 15 ans, remise à sa mère, laquelle restera poursuivie en liberté dans l'affaire «Jerando»    Cybersécurité : la CNDP veille à l'intégrité de son site après une intrusion malveillante    Maroc-France : accompagnement de neuf start-up marocaines du jeu vidéo    Royaume-Uni : Londres veut revoir son système de protection sociale qui "coûte trop cher"    Entretien. Dr Saïd Guemra : "Noor III ne représente pas plus de 1,36% de notre production électrique"    Le Maroc et la France s'engagent à renforcer leur coopération dans les domaines juridique et judiciaire (déclaration conjointe)    Les Marocains appelés à privilégier les intérêts de leur pays face aux campagnes malveillantes    « Visit East Africa » : La CAE veut booster le tourisme    NEO Motors franchit un cap historique avec la livraison de ses véhicules aux FAR    Eliminatoires Mondial-2026 : Walid Regragui devant la presse le 14 mars à Salé    39ème édition du grand prix Hassan II : l'atp 250 de Marrakech de retour du 31 mars au 6 avril    Ifrane: Réouverture de plusieurs axes routiers coupés après les chutes de neige    Paris et Rabat proches d'un accord pour encadrer la concurrence sur le marché de la tomate    Dubaï : Les designers Hicham Lahlou et Cheick Diallo signent une œuvre d'exception    Un Israélien d'origine marocaine nommé porte-parole de l'armée israélienne    Dubaï : Les athlètes marocains dominent la course sur route au 12e Tournoi sportif « Nad Al Sheba »    Partenariat : Tibu Africa et Aix-Marseille s'allient pour innover par le sport    Salon des élus francophones : A Paris, le Maroc aborde la diplomatie des territoires    Les liens fraternels et stratégiques entre le Maroc et la Côte d'Ivoire mis en relief à Abidjan    Défense : Le Maroc et la France organisent un exercice pour l'élite des parachutiste    Canada : Mark Carney succède à Trudeau à la tête du Parti libéral    Amman: réunion des représentants de la Syrie et des pays voisins pour discuter des questions de sécurité    Pyongyang tire plusieurs missiles balistiques    Morocco delivers record 134 money laundering verdicts in 2023    Edito. Vers les rails du futur    Revue de presse de ce lundi 10 mars 2025    Botola D1/J24: Le WAC concède le nul face au FUS    Botola D1/J24: La RSB impitoyable devant le MAT !    Botola DII/J20: Le KACM s'envole !    Neo Motors entrega sus primeros vehículos a las Fuerzas Armadas Reales    Casablanca : Les « Nocturnes du Patrimoine » de retour du 13 au 15 mars    Enfin, nos ftours sans caméras cachées    Brahim Díaz, Jugador Cinco Estrellas Mahou del mes de febrero    MAGAZINE : Villa Carl Ficke, un musée pour la mémoire    La mort de Naïma Samih «est une perte pour la scène artistique nationale», dit le souverain chérifien    Naïma Samih... Une icône de la chanson marocaine s'en va, mais sa voix reste gravée dans la mémoire des générations    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une faille zero-day a été exploitée pour diffuser des chevaux de Troie
Publié dans Aujourd'hui le Maroc le 16 - 02 - 2018

Des pirates russes ont réussi à infecter des PC grâce à des chevaux de Troie en exploitant une faille zero-day dans le client Windows de Telegram, et ce depuis presque un an.
Le but caché de ces attaques était d'installer des logiciels de minage ou d'espionnage. Dans certains cas, la victime peut se retrouver avec quatre mineurs lancés sur sa machine. La faille a été détectée en octobre 2017 par les chercheurs de Kaspersky Labs. Elle est liée à une mauvaise gestion de la marque droite-à-gauche («right-to-left mark» ou «right-to-left override»).
Ce caractère Unicode spécial, codifié par «U+202E», indique que les caractères qui le suivent sont à lire de droite à gauche. Le problème étant que ce caractère permet également à des pirates d'induire les utilisateurs en erreur sur la nature d'un fichier. Dans le cas présent, les pirates russes ont diffusé des fichiers qui ressemblaient à des images, mais qui en réalité étaient des fichiers exécutables. C'est ainsi que le fichier Javascript apparaît ainsi comme le fichier PNG. Si l'utilisateur télécharge ce fichier et tente de l'ouvrir, Windows affiche un message l'alertant sur le fait qu'il s'agit d'un fichier Javascript. Mais comme le nom du fichier apparaît là aussi en .PNG, on a vite fait de se tromper et de cliquer sur «exécuter». Une fois que les pirates ont mis un premier pied dans la porte, ils déroulent leurs attaques. L'un des scénarios rencontrés est l'installation d'une porte dérobée que les pirates arrivent à contrôler au travers d'un bot Telegram. Cette backdoor permet ensuite d'installer d'autres malwares tels que des enregistreurs de frappes de clavier. L'autre scénario, plus fréquent, est l'infection du poste avec des logiciels de minage.


Cliquez ici pour lire l'article depuis sa source.