CIM CONNECT à Montréal: Tafer rencontre l'expert algérien Karim Zaghib    L'Algérie, un modèle pionnier en matière de législation à dimension internationale    Sonatrach: les résultats du concours de recrutement affichés au niveau des agences de l'ANEM    La famine s'aggrave à Ghaza, l'occupant sioniste étend ses agressions militaires    Education nationale: 600.000 candidats concernés par les épreuves de validation du niveau    Bourse d'Alger: plus de 194 mds DA levés en une année    9e Festival du film européen: 18 films à l'affiche du 10 au 19 mai    Le rôle de la communication est "primordial" dans la mobilisation de la société civile    Attaf reçoit un appel téléphonique de son homologue pakistanais    Coupe Arabe FIFA-Qatar-2025: le tirage au sort fixé au 24 mai    Jeux Scolaires Africains 2025 / Boxe : la sélection algérienne en stage de préparation à Chlef    Représentant le président de la République, le Premier ministre prend part en Sierra Leone au Forum africain de haut niveau sur la coopération sud-sud et triangulaire pour le développement durable    Meurtre d'un jeune musulman en France: nouvelles critiques contre Bruno Retailleau    Bataille "G'haliz" à Meftah (Blida): l'épopée qui a infligé une cuisante défaite à l'ennemi français    80e anniversaire des massacres du 8 mai 1945 : un programme spécial pour honorer la mémoire nationale    Foot/Sélection nationale U17 : début du stage de présélection pour les joueurs des régions Centre et Sud du pays    Accidents de la route: 63 morts et 1746 blessés en une semaine    Hadj 2025: achat des coupons de sacrifice aux Lieux-Saints uniquement auprès des instances officielles et agréées    Ooredoo accompagne la 2e édition du Festival des sports de la wilaya d'Alger    Bruno Retailleau a contribué à répandre la haine anti-musulmans    Sphère informelle et écart croissant entre le cours du dinar algérien sur le marché officiel et celui du marché parallèle    Création d'un fonds d'investissement algéro-omanais    La vente des moutons roumains et espagnols lancée    Mourir de l'hypothétique Covid viral ou vivre sous l'hypnotique servitude du capital ?    Visite d'Etat du Sultan d'Oman en Algérie    L'Algérie sacrée championne avec 53 médailles, dont 18 en or    Kane brise enfin sa malédiction en remportant la Bundesliga    Mohamed Khadda : Peintre du signe et pionnier de l'art moderne algérien    Israël torture les employés de l'UNRWA    Départ du premier groupe de pèlerins samedi prochain    « Le peuple sahraoui a été complètement floué par l'ONU »    Lancement du 2e atelier de formation au profit des magistrats    Arme de la paresse intellectuelle et de la gouvernance dictatoriale    Une pratique démocratique à l'abri de toute forme de dérive    L'intérêt national, avant tout    Le projet de loi présenté à l'APN    La Fifa organise un séminaire à Alger    Khaled Ouennouf intègre le bureau exécutif    L'Algérie et la Somalie demandent la tenue d'une réunion d'urgence du Conseil de sécurité    30 martyrs dans une série de frappes à Shuja'iyya    Lancement imminent d'une plate-forme antifraude    Les grandes ambitions de Sonelgaz    La force et la détermination de l'armée    Tebboune présente ses condoléances    Lutte acharnée contre les narcotrafiquants    La Coquette se refait une beauté    Cheikh Aheddad ou l'insurrection jusqu'à la mort    Un historique qui avait l'Algérie au cœur    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les hackers testent la génération de noms de domaine pour leurs attaques
Publié dans La Nouvelle République le 16 - 07 - 2012

Les pirates ont commencé à adopter des techniques de génération de domaine utilisées par les malwares envoyés par des botnets. Le but de cette méthode est de prolonger la durée de vie des attaques basées sur le web, selon des chercheurs de Symantec.
Ces techniques de génération de domaine ont été récemment observées dans une série d'attaques en drive by download comprises dans la boîte à outils Blak Hole. Elles infectent les internautes avec un malware lorsqu'il visite un site compromis. Le code malveillant ainsi injecté dans les sites web, via des balises iframe HTML cachées, dirige silencieusement les internautes vers des domaines externes qui hébergent les boîtes à outil comme Black Hole. Ce dernier va vérifier si les navigateurs contiennent des failles dans les plug-ins et lorsqu'il en trouve, il installe le malware correspondant. Les attaques web ont en général une durée de vie courte, car les spécialistes de la sécurité, les hébergeurs et les bureaux d'enregistrement de domaines travaillent ensemble pour fermer ce type de site et suspendre les noms de domaine corrompus. Comme les efforts pour faire tomber ces sites sont similaires à ceux utilisés pour les serveurs de commandes et contrôle des botnets, certains créateurs de malware ont intégré des méthodes de backup pour pouvoir reprendre le contrôle des ordinateurs infectés. Un de ces procédés consiste à ce que le malware contacte un nouveau nom de domaines généré quotidiennement selon un algorithme spécial, si le serveur C&C devient inaccessible. Cette technique a été utilisée dans des attaques récentes avec Black Hole. Les noms de domaines chargés dans l'URL par des iframes cachés étaient changés quotidiennement et ont été générés par un algorithme d'horodatage. Les cybercriminels avaient enregistré tous les domaines que l'algorithme pouvait générer jusqu'au 7 août prochain, afin que les attaques fonctionnent jusqu'à cette date sans avoir besoin de changer le code inséré dans les sites web compromis.

Cliquez ici pour lire l'article depuis sa source.