Composants

Le site Web de Paris Hilton utilisé dans une attaque Web

Comment ça, pourquoi? - Episode 1: Le crime organisé

Comment ça, pourquoi? - Episode 1: Le crime organisé
Anonim

Paris Hilton's Web Le site a été piraté et est au service des visiteurs un programme de Troie malveillant conçu pour voler des informations sensibles de leurs ordinateurs.

Le piratage a été découvert par le fournisseur de sécurité ScanSafe, qui a déclaré que Parishilton.com (note: ce site n'est pas sécurisé du temps de presse) avait apparemment été compromise depuis vendredi. Les visiteurs du site sont présentés avec une fenêtre pop-up les invitant à télécharger des logiciels afin d'améliorer leur visionnement du site. Qu'ils cliquent sur "oui" ou "non" sur cette fenêtre, le site tente alors de télécharger un programme malveillant, connu sous le nom de Trojan-Spy.Zbot.YETH, à partir d'un autre site Web.

"La popup pointe vers un répertoire ce site Web, c'est de là que le logiciel malveillant est chargé », a déclaré Mary Landesman, une chercheuse en sécurité chez ScanSafe. Une fois installé, le cheval de Troie vole des informations en ligne et tente d'installer plus de logiciels malveillants sur l'ordinateur de la victime.

[En savoir plus: Comment supprimer les logiciels malveillants de votre PC Windows]

Landesman pense que des milliers d'autres sites jusqu'à cette variante de l'attaque son entreprise a découvert. Cependant, Parishilton.com, le site Web officiel de la célébrité, est la cible la plus connue. "La grande chose avec Paris Hilton est le nombre de visiteurs qu'elle obtient", a déclaré Landesman. Il est toujours doublement inquiétant de voir un site Web de grande envergure compromis. »

Pour ne rien arranger, la plupart des produits antivirus n'identifient pas le programme de Troie desservi par Parishilton.com. Lundi après-midi, seulement 12 des 37 fournisseurs testés par VirusTotal ont identifié le cheval de Troie.