15 Octobre 2018 - dépannage, maintenance, suppression de virus et formation informatique sur Paris

PC/ sécurité : De fausses mises à jour Adobe Flash peuvent transforment un PC en mineur de cryptomonnaie.

Photo Frédéric Hourdeau

News

le 15/10/2018 à 22h30

Une alerte Windows signale la supercherie, mais elle n’est pas très explicite et ne fait pas référence à un malware.


ð Les fausses mises à jour Adobe Flash.

Les chercheurs en sécurité de Palo Alto Networks ont découvert une campagne de piratage utilisant ces « fameux » logiciels d’installation comme cheval de Troie pour installer discrètement un logiciel de minage.

Il n’est pas facile de s’apercevoir de cette supercherie lorsque l’on a chargé ces logiciels de mise à jour. (1)

En effet, l’installation de la nouvelle version d’Adobe Flash se passe presque normalement, avec les mêmes messages et les mêmes fenêtres pop-up que le logiciel officiel d'installation.

Au final, la nouvelle version d’Adobe Flash est effectivement installée.

Le seul moment où l’utilisateur peut avoir un doute, c’est lorsque Windows lui demande s’il faut bien exécuter ce fichier provenant d’un « éditeur inconnu » (Publisher unknown »).

Mais le message de cette alerte n’est pas forcément bien perçu.

ð Avec Adobe Flash, le cheval de Troie va installer XMRig, un logiciel de minage de moneros.

Celui-ci va ensuite se connecter presque immédiatement à un pool de minage et commencer le calcul pour générer la cryptomonnaie.

Le poste ainsi infecté va également se connecter à d’autres serveurs pirates pour, possiblement, télécharger et installer d’autres malwares.

 

 

 

 

Les chercheurs de Palo Alto Networks ne savent pas combien d’utilisateurs ont déjà été infectés par ces mises à jour truquées, ni comment ces derniers sont diffusés auprès des victimes.

Mais, ils ont détecté environ 113 exemplaires de ce cheval de Troie dans diverses bases de données virales depuis mars 2018.

 -  Il faut donc rester prudent et, surtout, ne télécharger des logiciels et leurs mises à jour qu’auprès d’une source de confiance.

(1) Il est toutefois possible qu’un ordinateur sous Windows 10 soit plus efficace au niveau de la détection.


barre-dépannage, installation, maintenance et formation informatique Paris à domicile


La fabrication de smartphones flexibles enfin envisageable ? Des écrans partiellement organiques pourraient rendre bientôt nos smartphones et écrans flexibles. - News - publié le 14/10/2018


Des ingénieurs de l'Australian National University (ANU) ont inventé un semi-conducteur flexible performant. Composé de matériaux organiques et inorganiques, il serait capable de convertir l'électricité en lumière avec un rendement très intéressant.

Les salariés français démunis face à l’intelligence artificielle ? Il faudrait, en moyenne, 105 jours de formation par salarié pour rattraper le retard selon le World Economic Forum.  - News - publié le 14/10/2018


Face à l’arrivée et au développement de l’intelligence artificielle et à l’automatisation croissante du travail, la France se trouve affectée selon le World Economic Forum d’une fort mauvaise note en matière de formation de ses salariés.