Flux RSS - La vie du site - Nouveautés et mises à jour
Assiste.com - Sécurité informatique - Décontamination - Antivirus - Protection - Protection de la Vie Privée Assiste.com - Sécurité informatique préventive - Décontamination - Antivirus - Protection - Protection de la Vie Privée

Repack d'Uniblue implante Sality

Repack - Un repack d'Uniblue implante Sality Rootkit et Botnet

 - Repack - Un repack d'Uniblue implante Sality Rootkit et Botnet Repack - Un repack d'Uniblue implante Sality Rootkit et BotnetEcrire à Assiste.com -  - Repack - Un repack d'Uniblue implante Sality Rootkit et Botnet

Indépendamment du fait que les « utilitaires » d’Uniblue soient des logiciels inutiles, souvent délivrés dans nos ordinateurs par des opérations de sponsoring et de repacking, et se comportant souvent en scarewares, il existe de nombreuses distributions des produits d’Uniblue, ou se prétendant produits d’Uniblue, dans les réseaux de P2P et les sites de téléchargements, connus ou inconnus, ne servant qu’à compromettre gravement les ordinateurs sous Microsoft Windows (implantation de rootkits, keyloggers, spywares, zombies et injection dans des botnets, calcul distribué à l'insu des utilisateurs, etc. ...).

Ce conseil est valable pour tout, partout, tout le temps :
Les téléchargements de logiciels doivent toujours et uniquement se faire depuis le site officiel de leurs auteurs / éditeurs et jamais ailleurs. Il faut également fuir les grands sites de téléchargements.

Sality est un virus compromettant les fichiers se trouvant sous un système d'exploitation Microsoft Windows. Il a été découvert en avril 2003 et s'est complexifié avec le temps pour devenir un cauchemar polymorphique.

Le malware aurait infecté plus de 1.000.000 d'ordinateurs après 9 ans d'existance (en 2012) et continue à être déployé. En 2010, Sality est classé première malveillance infestant les postes de travail. Ils constituent un botnet fonctionnant en mode peer to peer, très utilisé par les cybercriminels pour lancer des vagues de spam, piloter des keyloggers afin de voler des mots de passe, casser des codes de gestion de sessions (Session Initiation Protocol (SIP) très utilisés en VoIP, visiophonie, messagerie instantanée, réalité virtuelle, jeux vidéo en ligne...), mandatement des communications (proxy), exfiltration de données sensibles, compromission de serveurs Web, coordination de tâches en calcul distribué pour conduire des travaux nécessitant des puissances de calcul colossales (attaques sur des mots de passe...). Depuis 2010, certaines variantes de Sality ont également intégré l'utilisation de fonctions de rootkit dans le cadre d'une évolution continue de la famille Sality de logiciels malveillants. En raison de son développement continue et de l'amélioration continue de ses capacités, Sality est considérée comme l'une des formes les plus complexes et les plus redoutables des logiciels malveillants à ce jour.

Les mises à jour de Sality étant hébergées sur des sites web compromis (failles de sécurité côté serveurs), il avait été imaginé un dispositif déployant un micro antivirus gratuit développé par AVG (AVG Sality removal utility) sur les serveurs compromis pour décontaminer tous les zombies du Botnet Sality, mais ceci se serait fait à l'insu des utilisateurs finaux, en utilisant les mêmes voies de contamination pour décontaminer, et aurait alors constitué une pénétration, un maintiend et une modification des machines des utilisateurs, soit quelque chose d'illégal. Cette méthode pour tuer le botnet Sality n'a pas été mise en oeuvre et les transformations d'ordinateurs en zombies dans le botnet Sality continuent.

La procédure de décontamination contient les outils nécessaires à l'éradication de Sality.

Repack d'Uniblue implante Sality - Repack - Un repack d'Uniblue implante Sality Rootkit et Botnet

Repack d'Uniblue implante Sality - Uniblue - thirdpartyinstaller (Uniblue Third Party Installer) - AnalyseUniblue - thirdpartyinstaller (Uniblue Third Party Installer) - AnalyseEcrire à Assiste.com - Repack d'Uniblue implante Sality - Uniblue - thirdpartyinstaller (Uniblue Third Party Installer) - Analyse Repack d'Uniblue implante SalityRepack d'Uniblue implante Sality

Repack d'Uniblue implante Sality - Uniblue - Alerte virus par WikipediaUniblue - Alerte virus par WikipediaEcrire à Assiste.com - Repack d'Uniblue implante Sality - Uniblue - Alerte virus par Wikipedia Repack d'Uniblue implante Sality Repack d'Uniblue implante Sality

Repack d'Uniblue implante Sality - Uniblue - Attention - Prélèvements bancaires automatiquement renouvelésUniblue - Attention - Prélèvements bancaires automatiquement renouvelésEcrire à Assiste.com - Repack d'Uniblue implante Sality - Uniblue - Attention - Prélèvements bancaires automatiquement renouvelés Repack d'Uniblue implante Sality Repack d'Uniblue implante Sality

Repack d'Uniblue implante Sality - Uniblue recommande de désactiver les antivirusUniblue recommande de désactiver les antivirusEcrire à Assiste.com - Repack d'Uniblue implante Sality - Uniblue recommande de désactiver les antivirus Repack d'Uniblue implante Sality