Un code malveillant Java multiplateforme découvert. Il fonctionne sur Windows, Mac et Linux. Les chercheurs en sécurité de chez Kaspersky sont tombés nez-à-nez sur un malware multi-plateforme qui est capable de fonctionner sur Windows, Mac et Linux. Plutôt facheux. Le malware est entièrement écrit en Java. L’exploit utilisé pour ré-installer le code pirate est connu comme étant un Java exploit (CVE-2013-2465) qui rend la campagne malveillante complètement multi-plateforme. Une fois que le bot a infecté un système, il se copie dans le répertoire personnel de l’utilisateur. Il ajoute des programmes de maniére à ce qu’il démarre automatique au lancement de l’ordinateur. Une fois sa configuration automatisée terminée, le logiciel génère un identifiant unique et en informe son « propriétaire » de pirate. La machine se transforme en zombie. Bilan, le pirate n’a plus qu’à revendre son accès ou l’utiliser plus tard, en communiquant avec son robot, via IRC. Ce bot java sert avant tout dans des attaques de Dénis Distribuées de Services (DDoS). Toutes les machines fonctionnant sous Java 7.21, ainsi que les versions antérieures sont susceptibles d’être vulnérables à cette attaque. (Securlist)
Piratage d’une compte Twitter estimé à 50.000 euros
Article suivantDaVFI devient Uhuru
Damien Bancal, expert reconnu en cybersécurité Damien Bancal est une figure incontournable de la cybersécurité, reconnu à l’international pour son expertise et son engagement depuis plus de 30 ans. Fondateur de ZATAZ.com en 1989 (et DataSecurityBreach.fr en 2015), il a fait de ce média une référence majeure en matière de veille, d’alertes et d’analyses sur les cybermenaces. Auteur de 17 ouvrages et de plusieurs centaines d’articles pour des médias comme Le Monde, France Info ou 01net, il vulgarise les enjeux du piratage informatique et de la protection des données personnelles. Lauréat du prix spécial du livre au FIC/InCyber 2022, finaliste du premier CTF Social Engineering nord-américain (2023), et vainqueur du CTF Social Engineering du HackFest Canada (2024), il est reconnu pour sa capacité à allier pratique du terrain et transmission pédagogique. Le New York Times ou encore Le Big Data ont salué son parcours, et l’agence Tyto PR l’a classé parmi les 500 personnalités tech les plus influentes en 2023. Il est aujourd’hui 9ᵉ influenceur cyber en Europe. Chroniqueur à la radio et à la télévision (France Info, RTL, M6, Medi1...), il est également réserviste citoyen au sein de la Gendarmerie Nationale (Lieutenant-Colonel - Unité Nationale Cyber) et de l'Éducation Nationale (Hauts-de-France). Médaillé de la Défense Nationale (Marine) et des réservistes volontaires, il poursuit son engagement au travers de son entreprise veillezataz.com, lancée en 2022.
Articles similiares
ChocoPoC cible les chercheurs en vulnérabilités
18 août 2026
Microsoft coupe les ponts : Huawei bascule sur HarmonyOS et Linux
20 mars 2025
Une vulnérabilité sévère affecte toutes les distributions Linux
1 février 2022
Patch Tuesday Linux et Adobe
13 juillet 2019
System Down pour les distributions Linux
13 janvier 2019
La cryptomonnaies façonne le paysage cybercriminel ?
27 juin 2018
10 failles corrigées pour VirusScan Linux de McAfee
26 décembre 2016
La Fondation Linux annonce le lancement d’une nouvelle formation ...
29 août 2016
Ring, un système de communication distribué et sécurisé Open Sour ...
22 mars 2016Nos partenaires




Actualités du mois
| L | M | M | J | V | S | D |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | |
| 7 | 8 | 9 | 10 | 11 | 12 | 13 |
| 14 | 15 | 16 | 17 | 18 | 19 | 20 |
| 21 | 22 | 23 | 24 | 25 | 26 | 27 |
| 28 | 29 | 30 | ||||
Articles en UNE
- Paiements IA : le risque invisible arrive
- Pentest, audit de sécurité, SOC : quels contrôles auraient pu détecter une attaque comme celle de la DGFiP ?
- Interpol frappe les réseaux cybercriminels de 22 pays
- Les Assises placent le renseignement au cœur du Before
- DarkMoon automatise le pentest avec des agents IA
Actus zataz
- Guide : comment avancer sur le projet de mise en conformité NIS2 avec le référentiel ReCyF.
- La dématérialisation accélère les échanges, mais elle oblige aussi les organisations à mieux protéger les documents sensibles. Contrats, justificatifs, notifications […]
- Smartphone professionnel perdu ou volé : le MDM aide à protéger les données, les accès et la flotte mobile.
- « `html NEWSLETTER CYBERSÉCURITÉ Cyber actualités ZATAZ Semaine du 31 août au 6 septembre 2026 Bonjour à toutes et tous Cette […]
- Togo : une fuite du contrôle de police exposerait plus de 90 000 cartes d’identité.
Un commentaire
Bonjour, je suis sous SE7 U51. Suis-je impacté?
Y a t il une parade?