1,5 million de logins MSN contenus dans un spam

Olivier Robillart
Publié le 28 juillet 2010 à 11h05
Depuis quelques semaines, certaines informations faisaient état de failles dans des comptes de la messagerie instantanée MSN Messenger. Cette fois, le site Zataz rapporte que des spams circuleraient contenant des mots de passe de comptes. Un hacker aurait « oublié » de les effacer de sa liste d'envoi...
00A0000003034104-photo-msn-messenger-mac-logo.jpg

Le pourriel concerné n'a pourtant rien de spécial et pourrait être vite oublié s'il ne contenait pas des identifiants de connexion pour MSN. Ces mots de passe seraient même valides puisqu'en prenant au hasard une cinquantaine de comptes, tous étaient valides, rapporte le site.

En détail, un hacker aurait donc réussi à récupérer ces comptes en passant par un serveur situé au Pays-bas. Reste alors à savoir par quelle méthode a-t-il pu les obtenir. La situation ressemble pourtant étrangement à la découverte en 2008 du réseau « botnet Shadow » qui comptait environ 100.000 postes infectés par un programme malveillant. La police des Pays-Bas avait alors interpellé un jeune homme de 19 ans, auteur d'un trojan qui s'était infiltré sur Windows Live Messenger.

Les victimes recevaient alors un message semblant provenir d'un de leurs contacts avec un lien vers une page web. Cette dernière incitait alors à télécharger un fichier. Une fois installé sur l'ordinateur, « Shadow » collectait vos adresses pour diffuser le malware vers d'autres victimes bien candides. Une méthode traditionnelle mais qui fait encore des victimes...
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. En savoir plus sur le traitement de données personnelles.