Centre de sécurité Bitdefender

November 2012

La page d’accueil du navigateur Opera expose ses utilisateurs à l’exploit BlackHole

Depuis quelques heures, les utilisateurs d’Opera sont exposés aux e-menaces du tristement célèbre kit d’exploits BlackHole

[Editions Profil] - Communiqué de Presse

 

Les systèmes d’analyse automatisée de Bitdefender nous ont signalé ce matin qu’un script malveillant obscurci chargé par l’adresse hxxp://portal.opera.com redirigeait les utilisateurs vers une page malveillante hébergeant le célèbre exploit BlackHole. Le script a sans doute été chargé via une publicité publiée par un tiers, une pratique appelée « malvertising ».

Ce code dissimulé dans la page d’accueil du portail d’Opera insère une iFrame qui charge du contenu malveillant à partir d’une source externe. Si l’utilisateur d’Opera n’a pas changé sa page d’accueil par défaut, il chargera involontairement du contenu actif malveillant à partir d’un site Web tiers ((g[supprimé]750.com/in.cgi) lorsqu’il ouvre son navigateur.


Fig. 1. Bitdefender détecte un malware lorsque la page d’accueil du portail d’Opera est chargée

Cette page malveillante héberge le kit d’exploits BlackHole (nous avons reçu l’échantillon par un fichier PDF contenant l’exploit CVE-2010-0188) qui infecte l’utilisateur malchanceux avec une variante de ZBot récemment compilée, indéxée par Bitdefender sous le nom de « Trojan.Zbot.HXT ». Le malware ZBot se trouve sur un serveur en Russie, qui a probablement été victime lui aussi d’une attaque, permettant un accès non autorisé via FTP.

Bitdefender détecte le script sous le nom de « Trojan.Script.478548 » ; la page incriminée chargée par le Portail d’Opera a également été bloquée dès le début de l’attaque par le bloqueur d’URL dans le cloud.

Si vous craignez d’avoir été infecté, exécutez une analyse rapide en 60 secondes sur le site Web de Bitdefender Quickscan.

Pour retrouver Bitdefender en ligne et rester au fait de l’actualité des e-menaces, inscrivez-vous à nos fils d’information :

Toutes les marques et produits cités appartiennent à leurs propriétaires respectifs.

 
     
     
 


* * *

À propos de Bitdefender®
Bitdefender a créé l'une des gammes de logiciels de sécurité certifiés les plus rapides et les plus efficaces de l'industrie à l'échelle internationale. Depuis 2001, Bitdefender est un pionnier de l'industrie, qui introduit et développe des technologies de protection récompensées par de nombreux prix. Bitdefender protège environ 400 millions de particuliers et de professionnels du monde entier.

Bitdefender a reçu récemment d’importantes récompenses et distinctions parmi lesquelles « Editor’s Choice » de PC Mag pour Bitdefender Antivirus Plus 2013 et le « Gold Award » de TopTenREVIEWS, qui confirme la première place du logiciel sur les 25 produits de sécurité testés. La technologie antivirus de Bitdefender est également arrivée en tête des tests réalisés par les organismes leaders du secteur, AV-Test et AV-Comparatives. Plus d’informations sur les produits antivirus de Bitdefender sont disponibles via le Centre de ressources des solutions de sécurité de l'entreprise. Retrouvez également sur le site de HOTforSecurity les dernières actualités au sujet des menaces de sécurité qui permettent aux utilisateurs de rester informés des évolutions de la lutte contre les malwares.


Outils gratuits & outils de désinfection gratuits
Essayez les applications gratuites et efficaces ainsi que les outils de désinfection gratuits conçus par Bitdefender ! Obtenez une protection supplémentaire pour votre PC, smartphone et vos comptes de réseaux sociaux avec ces applications et plugins sympa.
Centre de sécurité Bitdefender
Profitez d'Internet en toute sécurité. Cliquez ici si vous souhaitez recevoir les dernières actualités et alertes sur les menaces, les virus et les scams informatiques.