Quand MySpace est dangereux pour Windows

MySpaceMcAfee vient de publier une alerte à propos d’un profil sur MySpace, qui héberge un programme malveillant déguisé en mise à jour pour Windows. Ce profil, qui semble être un faux, envoie des requêtes d’ami aux utilisateurs du réseau social.

Lorsque ceux-ci consultent la page en question, une fenêtre s’ouvre alors pour proposer de mettre Windows à jour. Il s’agit en réalité d’un virus.

Un ami qui vous veut du mal

Le profil présente une femme de 42 ans, qui vit dans l’Arkansas, aux États-Unis. La seule consultation de son profil suffit à l’ouverture de la fameuse fenêtre, qui propose d’installer la mise à jour updateKB890830.exe pour Windows. Cette mise à jour n’existe pas, bien entendu, mais installe plutôt un virus sur les machines qui tentent son installation.

Le virus en question est un cheval de Troie, que McAfee identifie sous le nom de TFactory. Une fois sur l’ordinateur, il ouvre une porte dérobée et télécharge un utilitaire de contrôle de la machine à distance. Ainsi, il ouvre une grande porte aux pirates et autres internautes malveillants. Selon McAfee, cette attaque a été rendue possible par l’exploitation d’une faille de MySpace, et l’éditeur indique que l’hypothèse la plus probable est que le propriétaire de ce profil se soit fait dérober ses identifiants.

Notre avis : sur MySpace comme ailleurs, la plus grande vigilance est de mise. Il est à noter que MySpace n’est pas censé proposer de mises à jour pour Windows, et que ce genre de fenêtre sur le site doit automatiquement éveiller la méfiance de l’internaute. Il reste maintenant à MySpace à réagir pour contrer cette attaque.

Posez une question dans la catégorie News du forum
Cette page n'accepte plus de commentaires
10 commentaires
    Votre commentaire
  • ninjaw
    Heureusement que vous m'avez prevenu, moi je prend direct des majs windows sur myspace sans sourciller
    0
  • Sundevil
    Ouai toi peut etre pas, mais tout les noobs qui sont sur MySpace ne sont pas forcement au courant ;)
    0
  • metalslug3r
    une MAJ de windows...

    ca fais bien longtemps que j'en ai pas fait une...
    0