Un trojan s’attaque aux utilisateurs du Xbox Live

Olivier Robillart
Publié le 12 avril 2010 à 18h56
Même les utilisateurs de la console de salon de Microsoft peuvent être sujets aux malwares. Une application propose d'utiliser son propre PC afin de jouer sur le Xbox Live. Un outil « intéressant » sauf qu'il s'agit d'une application java piégée. Un dossier contenant pas moins de 6 fichiers qui révèle bien des surprises.
00FA000000432274-photo-logo-xbox-live.jpg

Le blog Sunbelt met en garde contre ce piège composé de deux pages html, trois images et d'un fichier java (.jar). Si l'utilisateur lance le programme, une demande d'exécution du programme java apparait. Les joueurs imprudents accepteront les conditions d'utilisation et valideront l'application java, un cheval de Troie va alors se télécharger.

Dernière étape, une icône update Microsoft apparaît dévoilant un programme baptisé crypted.exe. Il s'agit en fait d'un trojan baptisé Fignotok (PWS.Win32.Fignotok.A). Son but avoué est ensuite d'amasser le plus d'identifiants et autres mots de passe de connexion possible. Firefox, Internet Explorer, Steam ou bien encore Gmail et Hotmail se trouvent être des cibles de choix du malware.

Une fois encore, la seule parade reste soit d'être attentif à sa navigation et de ne pas sombrer à l'envie de cliquer sur tout ce qui bouge, ou bien encore de disposer d'un antivirus correctement mis à jour. Enfin, une attention toute particulière doit toujours être apportée au sujet d'applications non-vérifiées. Mais cela, tout le monde le sait... en principe.
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles