• Windows 0Day LNK et un nouveau cas APT ?

    VirusBlokAda, une société spécialisée dans les anti virus a rapporté le 17 Juin, que ses chercheurs en sécurité informatique avaient découverts un 0Day Windows, et un malware. Le 0Day Windows pourrait permettre d'infecter tous les systèmes Windows ayant le dernier niveau de mises à jour, tandis que le malware découvert serait un nouveau cas de "Advanced Persistant Threat" (APT).

    A l'origine des investigations, le 0Day Windows ne s'exécutait que dans le cas de l'exploration d'une clé USB par le biais d'un explorateur, par exemple Windows Explorer ou Total Commander, du aux fonctionnalités "Autorun" ou "Autoplay" de Windows. La clé USB doit contenir, à sa racine, un raccourcis Windows forgé (extension .lnk) et dès que la clé USB est explorée l'exécution de ce raccourcis est effectuée automatiquement, permettant ainsi l'exécution de code malveillant.

    Suite de l'article et conseils pour limiter les risques ICI

    Alerte Microsoft (en Anglais)


    Lire le communiqué de Sophos et leurs explications sur le sujet. Traduction Google...

    Tags Tags : , ,
  • Commentaires

    Aucun commentaire pour le moment

    Suivre le flux RSS des commentaires


    Ajouter un commentaire

    Nom / Pseudo :

    E-mail (facultatif) :

    Site Web (facultatif) :

    Commentaire :