Un virus qui attaque les services cloud
Je crois que c’est la semaine sécurité et virus… Alors que le cloud computing s’annonce comme une technologie sérieuse pour l’évolution...
Je crois que c’est la semaine sécurité et virus… Alors que le cloud computing s’annonce comme une technologie sérieuse pour l’évolution...
En Europe et aux USA, les cartes de crédits sont devenus en l’espace de quelques années, un moyen de paiement très populaire et plutôt sûr. Il faut dire...
Internet n’est plus à présenter et devient l’outil presque principal dans la plupart des entreprises. Mais comment est-on passé de...
Twitter n’est plus à présenter et a réussi à trouver sa place dans le monde des réseaux sociaux, notamment auprès de Facebook. Bien évidemment comme...
Un nouveau virus vient d’être découvert et inquiète le FBI. Il s’agit du programme Svrwsc.exe qui après avoir infecté un ordinateur se charge de...
Il y à quelques mois le fabricant Taïwanais avait déposé le nom Scribe. Tout le monde avait vu en ce dépôt la prochaine sortie d’une tablette. Mais 8...
J’ai découvert la semaine dernière un nouveau service web qui me semble prometteur à savoir AppiMeal. Sous ce design très élégant et qui donne envi, se...
Les web designers sont ces personnes très habile de la suite Adobe Creative qui arrive à générer des designs toujours plus beaux, toujours plus fun, toujours...
StarBucks souvent précurseur dans le domaine des nouvelles technologies est en train d’équiper petit à petit l’ensemble de ses magasins US (pour le...
Ce n’est pas pour court-circuiter mon ami Didier avec son super article sur les 10 ans de Wikipedia, mais bon pour ceux qui préfèrent les images et les...
Je crois que c’est la semaine sécurité et virus… Alors que le cloud computing s’annonce comme une technologie sérieuse pour l’évolution du fonctionnement...
Je crois que c’est la semaine sécurité et virus… Alors que le cloud computing s’annonce comme une technologie sérieuse pour l’évolution du fonctionnement de nos ordinateurs (consiste à porter les logiciels, habituellement installé sur vos ordinateur, sur des serveurs internet et vous permettant d’y accéder via un navigateur web), il semblerait que certains pirates commencent à s’attaquer à ce genre de services.
En effet, il vient d’être détecté un virus, nommé Bohu, capable de bloquer la connexion à des services d’antivirus hébergés en ligne. Il efface aussi les cookies de Google et ceux des moteurs de recherches chinois Baidu et Sogou. Au final, il infecte bien évidement le client et non directement le service cloud mais rend ce dernier inopérant quand même.
Pour le côté technique et le fonctionnement de Bohu, voici plus d’informations sur le sujet. Il créé une carte réseau virtuelle (Network Driver Interface Specification ou NDIS) –appelée %System %driverssiglow.sys – afin de contrôler le trafic réseau. Dans le cas présent, Bohu intercepte les paquets de données envoyées par l’antivirus à son serveur distant (et notamment les mots clés spécifiques à certains antivirus présents sur le marché chinois, comme Rising).
Au final, cette nouveauté nous apprend deux choses. Il est fort à parier que ce genre de virus devrait se développer au fur et à mesure de l’évolution de l’offre cloud computing. Comme nous devrions aller vers un mode de plus en plus connecté où la majorité des services seront en lignes, « il est normal » que les pirates adoptent leurs techniques de piratage à l’endroit où peut se trouver ces informations.
Cela prouve aussi qu’il sera toujours nécessaire de protéger la machine cliente et que mettre tous les services dans le cloud n’est pas une solution viable pour assurer une sécurité optimale (même si la sécurité vis à vis de la perte de données est optimisée). Cela annonce donc les éditeurs de logiciels de sécurité devraient avoir de beaux jours devant eux !
Source : 01Net
Abonnez-vous pour recevoir notre sélection des meilleurs articles directement dans votre boîte mail.
Nous ne partagerons pas votre adresse e-mail.