Athlétisme / Meeting International de Stanislas : nouveau record personnel pour l'Algérien Gouaned sur 800m    63e anniversaire du recouvrement de la souveraineté nationale : pose de la première pierre et inauguration de plusieurs infrastructures à l'Ouest du pays    Recouvrement de la souveraineté nationale : l'Algérie renforce sa sécurité hydrique avec des réalisations majeures    Port d'Alger : remise en service de trois quais pour renforcer le traitement des conteneurs    Football/Coupe des magistrats : le ministre de la Justice préside la finale    Opep+ : augmentation de la production pétrolière de 548.000 barils/jour en août prochain    Hidaoui préside une cérémonie à l'occasion du 63e anniversaire du recouvrement de la souveraineté nationale    15e Festival national du théâtre comique : La pièce "En-Nisf El-Akher" remporte la "Grappe d'Or"    Agression sioniste contre Ghaza: le bilan grimpe à 57.338 martyrs    Boughali : la fête de l'Indépendance de l'Algérie "une source de fierté pour un peuple digne"    63e anniversaire du recouvrement de la souveraineté nationale : le président de la République se recueille à la mémoire des martyrs de la Révolution    Agression sioniste contre Ghaza: le bilan s'alourdit à 57.268 martyrs    Sahara occidental occupé: les médias sahraouis parviennent à briser le blocus marocain    Jijel: 4 morts et 35 blessés suite au renversement d'un bus    Qualifs Mondial 2025: l'Algérie accueillera le Botswana le 5 septembre à Tizi Ouzou    L'Algérie dispose de capacités logistiques et d'infrastructures sportives pour accueillir tout événement mondial    Résultats du baccalauréat: appel à recueillir les informations auprès des sources officielles    Ghardaïa: le M'naguer fait son apparition sur les étals des marchands de fruits et légumes    Retour de la théorie de la «toile d'araignée»    Les raisons de l'écart du cours du dinar algérien entre le marché officiel et celui du marché parallèle : quelles solutions ?    CRB – USMA : Deux clubs pour un trophée    Zouhir Ballalou se félicite des résultats d'une étude ciblée    Prolongation du délai de soumission des candidatures    « Si nous venons à mourir, défendez notre mémoire »    L'Algérie plaide à New York pour une action sérieuse en faveur de l'Etat palestinien    Entrée de l'usine de dessalement de l'eau de mer « Fouka 2 » en phase de production à pleine capacité    Des pluies orageuses attendues mercredi sur des wilayas de l'Est    Un été sans coupures    Il est nécessaire de limiter le droit de veto au sein du Conseil de sécurité    Ça démarre ce 5 juillet, les Algériennes face aux Nigérianes !    Le CNC sacré champion national de water-polo dans quatre catégories    Ooredoo mobilise ses employés pour une opération de don de sang    220 victimes déplorées en juin !    A peine installée, la commission d'enquête à pied d'œuvre    «L'Algérie, forte de ses institutions et de son peuple, ne se laissera pas intimider !»    Le président de la République inaugure la 56e Foire internationale d'Alger    La Fifa organise un séminaire à Alger    Khaled Ouennouf intègre le bureau exécutif    L'Algérie et la Somalie demandent la tenue d'une réunion d'urgence du Conseil de sécurité    30 martyrs dans une série de frappes à Shuja'iyya    Lancement imminent d'une plate-forme antifraude    Les grandes ambitions de Sonelgaz    La force et la détermination de l'armée    Tebboune présente ses condoléances    Lutte acharnée contre les narcotrafiquants    La Coquette se refait une beauté    Cheikh Aheddad ou l'insurrection jusqu'à la mort    Un historique qui avait l'Algérie au cœur    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les hackers testent la génération de noms de domaine pour leurs attaques
Publié dans La Nouvelle République le 16 - 07 - 2012

Les pirates ont commencé à adopter des techniques de génération de domaine utilisées par les malwares envoyés par des botnets. Le but de cette méthode est de prolonger la durée de vie des attaques basées sur le web, selon des chercheurs de Symantec.
Ces techniques de génération de domaine ont été récemment observées dans une série d'attaques en drive by download comprises dans la boîte à outils Blak Hole. Elles infectent les internautes avec un malware lorsqu'il visite un site compromis. Le code malveillant ainsi injecté dans les sites web, via des balises iframe HTML cachées, dirige silencieusement les internautes vers des domaines externes qui hébergent les boîtes à outil comme Black Hole. Ce dernier va vérifier si les navigateurs contiennent des failles dans les plug-ins et lorsqu'il en trouve, il installe le malware correspondant. Les attaques web ont en général une durée de vie courte, car les spécialistes de la sécurité, les hébergeurs et les bureaux d'enregistrement de domaines travaillent ensemble pour fermer ce type de site et suspendre les noms de domaine corrompus. Comme les efforts pour faire tomber ces sites sont similaires à ceux utilisés pour les serveurs de commandes et contrôle des botnets, certains créateurs de malware ont intégré des méthodes de backup pour pouvoir reprendre le contrôle des ordinateurs infectés. Un de ces procédés consiste à ce que le malware contacte un nouveau nom de domaines généré quotidiennement selon un algorithme spécial, si le serveur C&C devient inaccessible. Cette technique a été utilisée dans des attaques récentes avec Black Hole. Les noms de domaines chargés dans l'URL par des iframes cachés étaient changés quotidiennement et ont été générés par un algorithme d'horodatage. Les cybercriminels avaient enregistré tous les domaines que l'algorithme pouvait générer jusqu'au 7 août prochain, afin que les attaques fonctionnent jusqu'à cette date sans avoir besoin de changer le code inséré dans les sites web compromis.

Cliquez ici pour lire l'article depuis sa source.