Le président du Front El Mostakbal appelle à renforcer la cohésion nationale et à soutenir les réformes    L'apport au développement du continent    L'intérêt accordé par le Président Tebboune à la diaspora    Le nombre des bourses destinées aux jeunes Africains revu à la hausse dès la prochaine rentrée    « Le pouvoir est au bout du fusil »    La Chine adhère à la Déclaration de New York sur la solution à deux Etats    Attaque contre les casques bleus au Liban La FINUL dénonce    Messi a fêté avec panache son dernier match international    Mondial-2026 : les éliminatoires s'accélèrent Les dernières équipes se regardent et s'impatientent    Transfert : le gardien de but brésilien Ederson rejoint Fenerbahçe    Un bulldozer se renverse et tue le chauffeur    Un mort et 2 blessés à Oureah    Un incendie ravage six véhicules, deux blessés à Oued Rhiou    Le célèbre mounchi reçu par Hidaoui    Trente-deux films à l'affiche de la 20e édition    Célébration de la diversité culturelle africaine    Ligue 1 Mobilis (3e journée) : l'Olympique Akbou seul aux commandes    La présidente de l'ONSC reçoit une délégation de la communauté algérienne établie l'étranger    Oran: l'organisation des Championnats d'Afrique de handball U17 et U19 féminin reflète l'engagement de l'Algérie à soutenir le sport africain    Le Président du Mozambique achève une visite de travail en Algérie    IATF 2025 : examen du renforcement de la coopération commerciale entre l'Algérie et plusieurs pays participants    Le président du Mozambique visite Djamaâ El-Djazaïr    Rekhroukh préside une réunion de suivi des projets des travaux publics    IATF 2025: appel à accélérer l'activation totale de la ZLECAf pour augmenter les échanges commerciaux intra-africains    Beach-volley: l'Algérie sacrée championne arabe chez les messieurs, les dames obtiennent le bronze    Le Festival international de Danse contemporaine en septembre, la Palestine invitée d'honneur    Une institution palestinienne dénonce l'introduction par l'occupation de nouvelles armes pour cibler les détenus    Agression sioniste contre Ghaza: le bilan s'alourdit à 64.368 martyrs    Le président Tebboune réserve un accueil officiel à son homologue du Mozambique    Escalade sioniste à Ghaza: l'ONU avertit contre une hausse des déplacements forcés de Palestiniens    Vague de chaleur sur Alger et Boumerdes, pluies orageuses sur plusieurs autres wilayas du pays    Programme TV - match du mercredi 29 août 2025    Oran: le président du Front El Mostakbal appelle à renforcer la cohésion nationale et à soutenir les réformes    IATF: le spectacle chorégraphique "Earth" célèbre à Alger, la diversité culturelle africaine    Education: nouvelle phase de traitement automatisé des demandes de mutation inter-wilayas pour les enseignants titulaires    Une des figures marquantes du sport algérien s'en va    Plus de 200 participants à l'événement    Programme du mercredi 27 août 2025    L'Algérie et la Somalie demandent la tenue d'une réunion d'urgence du Conseil de sécurité    30 martyrs dans une série de frappes à Shuja'iyya    Lancement imminent d'une plate-forme antifraude    Les grandes ambitions de Sonelgaz    La force et la détermination de l'armée    Tebboune présente ses condoléances    Lutte acharnée contre les narcotrafiquants    La Coquette se refait une beauté    Cheikh Aheddad ou l'insurrection jusqu'à la mort    Un historique qui avait l'Algérie au cœur    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les hackers testent la génération de noms de domaine pour leurs attaques
Publié dans La Nouvelle République le 16 - 07 - 2012

Les pirates ont commencé à adopter des techniques de génération de domaine utilisées par les malwares envoyés par des botnets. Le but de cette méthode est de prolonger la durée de vie des attaques basées sur le web, selon des chercheurs de Symantec.
Ces techniques de génération de domaine ont été récemment observées dans une série d'attaques en drive by download comprises dans la boîte à outils Blak Hole. Elles infectent les internautes avec un malware lorsqu'il visite un site compromis. Le code malveillant ainsi injecté dans les sites web, via des balises iframe HTML cachées, dirige silencieusement les internautes vers des domaines externes qui hébergent les boîtes à outil comme Black Hole. Ce dernier va vérifier si les navigateurs contiennent des failles dans les plug-ins et lorsqu'il en trouve, il installe le malware correspondant. Les attaques web ont en général une durée de vie courte, car les spécialistes de la sécurité, les hébergeurs et les bureaux d'enregistrement de domaines travaillent ensemble pour fermer ce type de site et suspendre les noms de domaine corrompus. Comme les efforts pour faire tomber ces sites sont similaires à ceux utilisés pour les serveurs de commandes et contrôle des botnets, certains créateurs de malware ont intégré des méthodes de backup pour pouvoir reprendre le contrôle des ordinateurs infectés. Un de ces procédés consiste à ce que le malware contacte un nouveau nom de domaines généré quotidiennement selon un algorithme spécial, si le serveur C&C devient inaccessible. Cette technique a été utilisée dans des attaques récentes avec Black Hole. Les noms de domaines chargés dans l'URL par des iframes cachés étaient changés quotidiennement et ont été générés par un algorithme d'horodatage. Les cybercriminels avaient enregistré tous les domaines que l'algorithme pouvait générer jusqu'au 7 août prochain, afin que les attaques fonctionnent jusqu'à cette date sans avoir besoin de changer le code inséré dans les sites web compromis.

Cliquez ici pour lire l'article depuis sa source.