Android

Les hackers se cachent dans le site Web d'Obama

Yánis Varoufákis, la fin de l'Europe et de l'Euro ? [EN DIRECT]

Yánis Varoufákis, la fin de l'Europe et de l'Euro ? [EN DIRECT]
Anonim

U.S. Le président Barack Obama a mené avec succès une campagne Web 2.0 l'année dernière. Maintenant, en tant que président, il doit faire face à un problème de Web 2.0: les hackers abusent des fonctionnalités de réseautage social de son site Web.

Les hackers ont enregistré des comptes fictifs sur la communauté en ligne d'Obama, my.barackobama.com afficher des images conçues pour déclencher une série d'événements qui mènent à des programmes de chevaux de Troie malveillants. Ces programmes sont des tremplins utilisés par les pirates pour télécharger de plus en plus de logiciels malveillants sur l'ordinateur d'une victime.

Le problème sur le site Web d'Obama n'est pas unique. Les hackers et les opérateurs de sites Web populaires sont souvent pris dans un jeu de chat et de souris, les méchants trouvant constamment une nouvelle façon de télécharger des programmes malveillants dès qu'une voie d'attaque est fermée. Les sites de réseautage social veulent donner à leurs utilisateurs autant de moyens d'améliorer leurs propres pages Web que possible - my.barackobama.com permet aux utilisateurs de créer leurs propres blogs - tout en réfrénant tout abus.

[Pour en savoir plus: Comment supprimer les logiciels malveillants de votre PC Windows]

"La campagne présidentielle américaine a montré au monde comment les gouvernements peuvent tirer parti du Web 2.0", écrit Websense sur un blog de l'entreprise soulignant le problème lundi. "Cependant, ceci … est encore une autre occasion de propager plus de code malveillant."

L'arnaque commence lorsque la victime voit ce qui semble être une vidéo postée sur le site Web my.barackobama.com. Il lit simplement "cliquez ici pour voir le film." En cliquant sur la fausse vidéo, l'utilisateur est redirigé vers un autre site Web qui ressemble à une page YouTube remplie de pornographie. En cliquant sur le faux lien YouTube, la victime est incitée à télécharger ce qui semble être un logiciel de décompression vidéo appelé codec. Le faux codec est en réalité le cheval de Troie. Pour couronner le tout, les pirates mettent également des liens vers les pages malveillantes Barackobama.com dans les formulaires de commentaires sur le Web, ce qui les rend plus susceptibles d'être consultés. En raison du fonctionnement des moteurs de recherche, les pages hébergées sur un site populaire comme Barackobama.com reçoivent généralement un meilleur classement des résultats de recherche que les autres pages Web.

Seul un tiers des principaux fournisseurs d'antivirus détectent désormais ce programme de Troie, Websense a dit.