BLOG: Hacker par une image

Hacker par une image

Je lisais un article publié sur CNET ce midi qui nous mettait en garde contre un probable virus qui a émergé après les attentats du vendredi 13 à Paris.

En effet, ce message reçu par email ou via les réseaux sociaux est bien un canular, en bref, un hoax :

« Vous risquez de recevoir un mail nommé « on est tous Paris » qui est diffusé à grande échelle depuis ce WEEK-END. Dans ce message une photo de bébé avec un bracelet de naissance où il est écrit « on est tous PARIS » vous invitant à cliquer sur la photo. NE CLIQUER PAS!!! ce message contient un malware (virus) qui permet de prendre le controle à distance de votre téléphone ou ordinateur et de récupérer toutes vos données et mots de passe.[Source : service de cyber criminalité du ministère francais de la défense] Donc, envoyez ce message à vos contacts. C’est urgent et ca va très vite, ca circule depuis dimanche. La confirmation de cette info a été diffusée sur EUROPE 1 ce matin. »

Mais, j’ai été interpellé par la phrase suivante dans l’article: « D’un point de vue technique un virus ne s’installe pas simplement en cliquant sur une image. »

C’est pas tout à fait vrai. En effet, il est maintenant possible d’ajouter du code malicieux dans une simple image .jpg ou .png! La technique utilise la sténographie et est, à ce jour, indétectable pour les browsers. Néanmoins, certains scanners « bloquent » par défaut ces fonctionnalités inconnues.

Article sur CNET

Le page Stegosploit de Saumil Shah

Sa démo en vidéo

Date de publication: novembre 17, 2015

Envie de faciliter, de simplifier et de rationnaliser votre travail au quotidien et celui de vos collaborateurs…

Dans la même catégorie:

Gagner une voiture luxueuse sur Facebook?

Depuis pas mal d'années, je vois passer dans mon fil d'actualité FB des amis qui participe à des concours pour gagner une superbe voiture pour la première fois depuis la création de Facebook... Ou des voyages Disney, des iPads, des iPhones sans film de protection et...

Se protéger du crypto-locker LOCKY

Le ransomware (ou malware) Locky est une vraie saloperie qui se propage depuis février 2016 via votre messagerie. Si vous êtes infecté, ne payez surtout pas la rançon demandée pour décrypter vos fichiers, mais ... Pleurer! En général, les victimes reçoivent par...

Ne plus perdre ses contacts sur smartphone

"Téléphone perdu, envoyez-moi vos numéros en MP svp"... J'en ai marre de voir ce post sur Facebook ou autre réseau social. A l'heure du cloud et du changement régulier de votre smartphone, comment encore stocker ses contacts dans la mémoire (limitée) de la carte sim...