Canalblog
Editer l'article Suivre ce blog Administration + Créer mon blog
Publicité
☺T3cHn0l0gI3☺
☺T3cHn0l0gI3☺
Newsletter
Derniers commentaires
Archives
10 décembre 2006

[FAILLE] Myspace quicktime et JavaSctipt

Le service communautaire MySpace a été victime d'un virus baptisé JS/Quickspace.A par l'éditeur antivirus F-Secure. Ce programme malveillant a été posté sur le site sous la forme d'une vidéo au format Quicktime d'Apple.

Sa méthode d'infection est la suivante: l'internaute visite une page web piégée intégrant cette vidéo. Sans prévenir, le système télécharge du code malveillant; il exploite pour cela une fonction de Quicktime permettant aux vidéos d'intégrer des lignes de code en JavaScritp.

Le virus va alors tenter de modifier la page de profil MySpace de l'internaute, s'il en possède une. Sa page inclura alors un menu renvoyant à un faux site MySpace dans le but de récupérer les e-mails, identifiants et mots de passe des utilisateurs, selon le principe du phishing. Un lien vers la vidéo piégée est également ajouté à la page.

Ce virus n'aurait pas causé de dommages selon MySpace, qui a bloqué au plus vite les vidéos contaminées. Le site est par ailleurs entré en contact avec Apple afin de développer dans les meilleurs délais un correctif pour Quicktime.

Publicité
Commentaires
Publicité
☺T3cHn0l0gI3☺
  • Software cracking has also had positive effects for the industry, as well as general consumers. For example, the "warez" groups have helped increase the popularity of file formats such as XviD and MP3.
  • Accueil du blog
  • Créer un blog avec CanalBlog
Publicité