De faux antivirus sur Twitter

Olivier Robillart
Publié le 21 janvier 2011 à 17h37
Twitter a demandé la modification des mots de passe de certains comptes du site de micro-blogging qui diffusaient des liens dirigeant vers des malwares. Un scareware, ou faux logiciel de sécurité était proposé au téléchargement.

00A0000003830640-photo-logo-twitter-bleu-sur-blanc.jpg
Le lien proposant le téléchargement était masqué par le raccourcisseur d'Url de Google « goo.gl ». Il dirigeait vers un domaine ukrainien qui proposait d'installer un faux antivirus. Ce dernier demandait ensuite à l'utilisateur de faire un scan de son poste, trouvait obligatoirement un malware puis proposait de télécharger le programme « Security Shield ».

Nicolas Brulez de Kaspersky Lab détaille sur son blog la chaîne de redirection qui permet de passer de la timeline de Twitter à l'installation de la fausse solution de sécurité.

La question demeure de savoir comment ces comptes (apparemment vérifiés) ont pu être utilisés pour publier ce lien malveillant. Certains mettent en avant le hack subi par Gawker en décembre dernier. Un groupe appelé Gnosis aurait alors réussi à se procurer de nombreux identifiants de connexion...
Olivier Robillart
Par Olivier Robillart

Mêler informatique, politique et journalisme tu essaieras ! Voilà ce que m'a demandé un jour un monsieur ridé tout vert qui traînait dans un square en bas de mon immeuble. J'essaie désormais de remplir cette mission en tant que rédacteur pour Clubic. Je traite principalement de politique numérique tout comme de sécurité informatique et d’e-Business. Passionné de Star Wars, de Monster Hunter, d’Heroic Fantasy et de loisirs numériques, je collabore régulièrement à de multiples projets vidéo de la rédaction. J’ai également pris la fâcheuse habitude de distribuer aux lecteurs leur dose hebdomadaire de troll via la Clubic Week.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles