Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Les mises à jour de Windows détournées par des pirates

Avec cette nouvelle technique de contournement, les pare-feux peuvent laisser passer des codes malveillants.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Les attaques ont beau être de plus en plus sophistiquées, l’email reste toujours une méthode efficace pour infecter un PC et prendre son contrôle. A cause d'un virus lié à un courrier électronique, des pirates ont ainsi pu leurrer les pare-feux de PC connectés en faisant passer des contenus illicites par le système de mises à jour de Windows.

Sur son blog officiel, Elia Florio, ingénieur de sécurité de chez Symantec, indique en effet que le composant BITS (Background Intelligent Transfer Service) de Windows a été exploité pour autoriser le téléchargement de fichiers malveillants.

Présent depuis Windows 2000, le BITS permet d'effectuer des requêtes HTTP et HTTPS vers des sites distants à partir et depuis un PC (sous Windows XP SP2 et Windows 2003). Il est utilisé notamment par Windows Update pour le téléchargement des mises à jour.

Cette nouvelle piste de piratage est originale. “ Elle permet de contourner les pare-feux locaux, étant donné que le téléchargement est effectué par Windows lui-même ”, explique Elia Florio. Selon Nicolas Ruff, expert en sécurité au Centre de recherche d’EADS (European Aeronautic Defense and Space), “ c'est astucieux car le service BITS doit être autorisé à sortir sur les ports 80 et 443 pour que les mises à jour automatiques fonctionnent en tâche de fond. Or, l’utilisation de ce service ne génère aucune activité anormale sur le système ”. En clair, le pare-feu n’y voit que du feu et laisse passer les codes malveillants.

Pour que cette attaque marche, il faut que l’ordinateur soit au préalable infecté par un cheval de Troie. Appelé “ Downloader Trojan ”, il se propage sur la toile avec des spams diffusés en Allemagne fin mars. Une fois installé sur le poste de travail, il peut télécharger de façon furtive, via BITS, des composants supplémentaires pour récupérer des données personnelles ou utiliser la machine infectée comme relais pour du spam.

Cette attaque confirme que les protections logicielles, dans le cas présent les pare-feux, ne peuvent prétendre à une surveillance infaillible. Il est donc important de mettre à jour en permanence son antivirus et de surveiller le journal d'activité des flux. “ Ces flux restent néanmoins contrôlables en amont par n'importe quel pare-feu de périmètre ”, précise Renaud Feil d’HSC.

débat
Soyez le premier à réagir
Les mises à jour de Windows détournées par des pirates
publicité
débat
0 réaction
 
Soyez le premier à réagir !
à lire aussi
SUR LES MÊMES THÈMES
Les coulisses de la rédaction : édition du 21 octobre 2009
Les coulisses de la rédaction : édition du 14 octobre 2009
Réduisez votre ordinateur au silence
Et si l'on rêvait avec l'un des PC les plus rapides du moment ?
Avec Larrabee, Intel peut-il avoir la peau de nVidia et d'ATI ?
DirectX 10 : voici pourquoi vous allez changer votre carte graphique
Opération blindage pour l'adressage du Web
Windows 7 fête sa première faille ! (MAJ)
SSL, un protocole de plus en plus vulnérable
MQQ, l'algorithme qui signe 10 000 fois plus vite que RSA
Casser un chiffrement PGP en utilisant le cloud d’Amazon
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.