Aller au contenu
Communauté

[info] virus zeroaccess ( crypto virus 2013 )


Messages recommandés

Posté(e)

Différencier la vraie mise à jour 12 d'Adobe Flash Player et le virus

En décembre 2013, le virus ZeroAccess se cachait dans une fausse mise à jour du logiciel Flash Player d'Adobe.

À ce moment, la dernière version de Flash Player disponible était la version 11 et tous les messages invitant à télécharger la mise à jour vers la version 12 étaient liés au virus. C'était donc facile de savoir que le message était un faux.

Maintenant, la dernière version de Flash Player à être disponible est la version 12, le même nombre utilisé pour propager le virus ZeroAcess.

D'ailleurs, ce message est toujours actif puisque certaines personnes le voient apparaître dans leur écran...

Donc on ne sait plus si on doit télécharger Flash Player 12, quel message cache un virus et lequel est sécuritaire!

On démêle tout ça pour vous : cette chronique vous aidera à différencier la fausse mise à jour et la vraie.

La fausse mise à jour cachant un virus

Le message malveillant invitant à télécharger une mise à jour vers Flash Player 12.0 ressemble beaucoup aux messages d'Adobe, mais on peut facilement le reconnaître lorsqu'on est avertis.

Virus dans une fausse mise à jour de Flash

Rapidement, on voit qu'au lieu de voir le logo d'Adobe dans le coin supérieur gauche, on voir un triangle rouge entourant un point d'exclamation.

Regardez bien l'image plus haut, c'est exactement de cette fenêtre qu'il faut se méfier, car en installant ce qu'on croit être une mise à jour de Flash, on télécharge le virus ZeroAccess sur son ordinateur.

Chronique complète sur la fausse mise à jour cachant un virus
Comment supprimer le Trojan ZeroAcess

Les vrais messages d'Adobe

Voici à quoi ressemblent généralement les messages d'Adobe informant les utilisateurs qu'une nouvelle version ou une mise à jour du logiciel est disponible.

Vrai message Adobe Mise à jour Flash Player

Ce n'est pas évident de savoir si on a affaire à un vrai ou un faux message, surtout qu'on parle dans les 2 cas de la version 12 de Flash Player.

Le meilleur moyen de ne pas cliquer sur un lien malveillant est d'effectuer la mise à jour directement depuis le site officiel d'Adobe.

Mise à jour Flash Player site d'Adobe

En accédant au site, on voit le numéro de la dernière version disponible et on n'a qu'à cliquer sur le bouton «Installer maintenant» pour débuter le téléchargement de la vraie mise à jour vers la version 12 et non d'un virus!

Télécharger la dernière version de Flash Player sur le site officiel d'Adobe

On profite de l'occasion pour vous rappeler qu'une suite de protection complète est plus que conseillée pour éviter les pépins sur le Web!

 

Source

  • J'aime 2
Posté(e)

Salut ! :c_happy:

Et sinon, il n'y a pas moyen de bloquer les domaines malveillants dans le fichier hosts pour rendre inactive cette fenêtre malveillante ?

Dans le rapport de Symantec, ils parlent de cette liste  d'IP :

174.138.164.36
188.229.100.68
188.40.85.252
193.105.154.210
193.105.154.213
193.105.154.215
69.50.212.157
69.50.212.160
85.17.226.180
95.64.46.41
95.64.46.44

(p.8)

À voir si la liste n'affecte pas des domaines légitimes…

  • J'aime 1
Posté(e)
Il y a 3 heures, rodriguem7973 a dit :

je fais quoi flash player 12 ? c obligé via addobe ?

dis moi 

 

yop là, 

non car ont est a la version 30 ..

ce sujet est un petit sujet sur les risques lié au flash player et le crypto zero access qui sais passer en 2013 mais qui pourrai très bien se reproduire si ont fait pas attention

  • J'aime 1
Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...