Home / Virus / Icoscript, le code malveillant qui communique par webmail

Icoscript, le code malveillant qui communique par webmail

Voici une nouveauté intéressante dans le petit monde des codes malveillants. L’éditeur d’antivirus G Data vient de mettre la main sur Icoscript, un code pirate qui passe par webmail pour lancer ses actions malfaisantes.

Ce nouvel espion utilise n’importe quel webmail (Yahoo!, gMail, …) pour recevoir des commandes de son serveur de contrôle (C&C). Pourquoi une telle idée ? G Data explique que les accès aux services de webmail sont rarement bloqués dans les entreprises, le cheval de Troie peut recevoir et exécuter des commandes sans être remarqué. CQFD !

L’analyse détaillée de Icoscript a été publiée dans le Magazine Virus Bulletin, on y découvre que lLe code étant modulaire, il peut aussi à tout moment changer de moyen de communication et passer, par exemple,  par LinkedIn, Facebook tout autre réseau social dans un futur proche !

Étiquetté :

2 Commentaires

  • Et qu’est ce qu’il faut faire pour se protéger ? Est-ce qu’un bon antivirus et un bon password manager comme Lastpass pourra bloquer la communication ou nous sécuriser ? Je ne suis pas un geek donc c’est du chinois pour moi, je fais seulement confiance à ma pack sécurité…

    • Bonjour,
      Une mise à jour de vos outils web (navigateurs, …) ; un antivirus à jour et une bonne hygiène numérique « suffisent ».

Nos partenaires




Actualités du mois

juillet 2025
L M M J V S D
 123456
78910111213
14151617181920
21222324252627
28293031  

Articles en UNE

Actus zataz



Réseaux sociaux


Liste des sujets


Nouveautés

  • All
  • Adobe
  • Android
  • Antivirus
  • Apache
  • Apple
  • APT
  • Argent
  • Arnaque
  • article partenaire
  • Assurance cyber sécurité
  • backdoor
  • Banque
  • Base de données
  • Biométrie
  • Bitcoin
  • blockchain
  • BYOD
  • Chiffrement
  • Cloud
  • Communiqué de presse
  • Contrefaçon
  • cryptage
  • cryptolocker
  • cryptomonnaie
  • Cyber-attaque
  • cyberattaque
  • Cybersécurité
  • DDoS
  • double authentification
  • Drupal
  • Emploi
  • Entreprise
  • escroquerie
  • Espionnae
  • Facebook
  • famille
  • Firefox
  • Firewall
  • Fraude au président
  • Fuite de données
  • hackathon
  • Hacking
  • IA
  • IBM
  • ID
  • Identité numérique
  • ios
  • iOS
  • IOT
  • Joomla
  • Justice
  • Leak
  • Lifestyle
  • Linkedin
  • Linux
  • Linux
  • Livres
  • Logiciels
  • loi
  • Microsoft
  • Mise à jour
  • NFC
  • nft
  • Oracle
  • OS X
  • Paiement en ligne
  • Particuliers
  • Patch
  • Phishing
  • Pinterest
  • Piratage
  • pourriel
  • Propriété Industrielle
  • quantique
  • ransomware
  • ransomware
  • Red Hat
  • Rendez-Vous
  • RFID
  • RGPD
  • SAAS
  • santé
  • Sauvegarde
  • Scada
  • Scam
  • Sécurité
  • Securite informatique
  • Smartphone
  • Social engineering
  • spam
  • Stealer
  • Téléphonie
  • Tor
  • Travel
  • Twitter
  • Vie privée
  • virtualisation
  • Virus
  • voiture
  • VPN
  • Windows phone
  • Wordpress
  • Wordpress
More