Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Un faux anti-spam de Lycos truffé de spywares

auteur de l'article Aurélien Cabezon , dans la rubrique Produits & Technologies

Commentaires Commentaires fermés sur Un faux anti-spam de Lycos truffé de spywares

Souvenez-vous. Il y a quelques jours, Lycos Europe mettait en ligne un outil pour combattre le fléau du spam. Son principe était simple: un économiseur d’écran qui une fois activé, bombardait de requêtes aveugles les sites internet de spammeurs réputés. Le principe de l’arroseur arrosé en fait.


Mais ce concept est loin d’avoir convaincu, notamment les spécialistes de la lutte anti-spam qui considèrent qu’utiliser les mêmes méthodes que ses ennemis n’est pas la bonne solution. Par ailleurs, le site ouvert par Lycos a très vite été mystérieusement inaccessible. Face à cette levée de boucliers, Lycos a préféré renoncer et a retiré son économiseur de la Toile après seulement quatre jours d’exploitation.

Sauf que de petits malins ont profité de la couverture médiatique de cette affaire pour aller pirater les internautes. Selon nos confrères de Silicon.com, depuis le 7 décembre, un mail en circulation prétend offrir le fameux économiseur d’écran anti-spam de Lycos Europe. En fait, il installe un cheval de Troie sur l’ordinateur de la victime.

Intitulé « Be the first to fight spam with Lycos screen saver », (« Soyez le premier à combattre le spam à l’aide de l’économiseur d’écran Lycos »), il contient une pièce jointe (nom de fichier « Lycos screensaver to fight spam.zip ») qui, une fois décompressée, déclenche l’installation d’un logiciel cheval de Troie. Lequel va permettre la prise de contrôle à distance de l’ordinateur infecté. Pour quoi faire: envoyer des spams bien sûr!

Par ailleurs, ce faux économiseur d’écran abrite aussi un programme « keylogger » qui mémorise ce que l’utilisateur frappe sur son clavier, puis envoie ce contenu à une adresse électronique dont le nom de domaine correspond à celui de l’Indonésie.

Déjà critiqué pour son initiative, Lycos assiste impuissant à l’exploitation malveillante de son innovation. L’outil censé combattre le fléau s’est fait descendre en flammes par les spécialistes et devient aujourd’hui une arme utilisée par ceux qu’il voulait combattre!


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.