Malware

Séance du 21 juin 2011 : la dernière de la saison

Nous avons profité de cette dernière séance pour effectuer quelques révisions et rappels…

J’ai repris et complété mon explication de la semaine dernière sur le rogue, car l’infection peut revenir à quelques jours d’intervalle. Pourquoi ? Sans doute parce que vous naviguez sur un site lui-même infecté. J’en profite pour préciser que ça n’est généralement pas volontaire de la part des administrateurs du site en question. Ils sont bien souvent eux-mêmes victimes d’un problème de sécurité.

Cheval de troie ou Trojan

Ce logicielUn logiciel est un outil immatériel vous permettant de travailler un votre ordinateur. On emploie également le terme de « programme ». d'apparence légitime exécute subrepticement des actions qui vous sont nuisibles.

Un cheval de TroieCe logiciel d'apparence légitime exécute subrepticement des actions qui vous sont nuisibles. Un cheval de Troie est conçu pour être dupliqué par des utilisateurs naïfs, attirés par les fonctionnalités vantées. Il ne se duplique pas lui-même. Par son biais, un pirate informatique peut à tout moment prendre le contrôle de votre ordinateur. est conçu pour être dupliqué par des utilisateurs naïfs, attirés par les fonctionnalités vantées. Il ne se duplique pas lui-même.

Un bel exemple de phishing...

J'ai reçu cet été un courrielMot valise articulé autour des mots « courrier » et « électronique ». Le mot anglais correspondant est « mail » ou « email ». qui me donne l'occasion de vous montrer concrètement ce qu'est le phishingLa définition de Wikipedia me semble parfaite : "L'hameçonnage(ou phishing, et parfois filoutage), est une technique utilisée par des fraudeurs pour obtenir des renseignements personnels dans le but de perpétrer une usurpation d'identité. La technique consiste à faire croire à la victime qu'elle s'adresse à un tiers de confiance — banque, administration, etc. — afin de lui soutirer des renseignements personnels : mot de passe, numéro de carte de crédit, date de naissance, etc. C'est une forme d'attaque informatique reposant sur l'ingénierie sociale (sécurité de l'information). L'hameçonnage peut se faire par courrier électronique, par des sites Web falsifiés ou autres moyens électroniques." :

phishing.png

Plusieurs indices me mettent la puce à l'oreille.

Syndiquer le contenu