Pc-urgence Le site web d'Equifax redirige vers un installeur Flash vérolé - Pc-urgence

Le site web d’Equifax redirige vers un installeur Flash vérolé

Après avoir révélé qu’il avait été touché par une faille de sécurité ayant exposé 143 millions de données clients en septembre dernier, le géant américain du crédit Equifax est encore dans la tourmente. Cette fois, un faux installeur de lecteur Flash Adobe ouvre la porte à la redirection vers des liens malveillants.

Equifax, le géant américain spécialisé dans le crédit, doit de nouveau faire face à des problèmes de sécurité informatique. En septembre dernier, l’organisme avait indiqué avoir trouvé une vulnérabilité applicative sur l’un de ses sites qui avait entrainé une brèche de données. Celle-ci avait exposé près de 143 millions de données clients. A la suite de quoi, Equifax avait trouvé bon de limoger son DSI ainsi que son RSSI. Il n’aurait peut-être pas dû : un analyste indépendant en sécurité, Randy Abrams, a trouvé une inquiétante compromission du site web de la société, qui délivre des mises à jour frauduleuses du lecteur Flash d’Adobe. Lorsque l’utilisateur clique dessus, elles redirigent vers des liens malveillants passant sous le radar d’un grand nombre de solutions antivirus.

« Le fichier qui a été poussé lorsque Abrams a cliqué dessus est appelé MediaDownloaderIron.exe. Seuls Panda, Symantec et Webroot l’ont détecté en tant qu’adware », explique notre confrère Ars Technica. Selon lui, une analyse distincte de Packet Security montre que le code est particulièrement camouflé et peu détectable par du reverse engineering. « Malwarebytes a signalé que le site centrebluray.info était un site qui pousse des logiciels malveillants, alors qu’Eset et Avira ont tous deux fourni des avertissements similaires pour l’un des domaines intermédiaires, newcyclevaults.com », précise-t-il encore.

Une heure après cette découverte, Equifax a semble-t-il nettoyé son site et éliminé l’affichage de l’installeur Flash compromettant. De là à dire que toute menace est écartée, il n’y a qu’un pas qu’il est un peu difficile de franchir…

Let’s block ads! (Why?)

Powered by WPeMatico

Dépannage informatique à domicile

Dépannage informatique à domicile

PC urgence, le spécialiste du dépannage informatique à domicile sur Paris et Île-de-France, jour et nuit vous bénéficiez d'un dépannage informatique sans aucun surcoût et sans frais de déplacements. Contactez-nous au 09.70.40.81.52.
Protected by Copyscape Web Plagiarism Tool

Laisser un commentaire

Vous devez être connecté pour publier un commentaire.

Installation Internet

Prix:
89 €

Installation Internet

Prix:
89 €

Elu Service de l'année

Prix:
2013

Déduction - 50 %

Ouvert 24/24 Week end
border

immédiate

Antivirus Gratuit

Prix:
GRATUIT

Rappel Gratuit

Prix:
GRATUIT
ACCUEIL    |    ACTUALITES    |    internet    |    accessoires et logiciels    |    contact
Claude Arel Retrouvez-nous sur Google+ Google Copyright © 2010-2013 Pc-Urgence