{"id":5519,"date":"2005-11-14T11:34:58","date_gmt":"2005-11-14T10:34:58","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=5519"},"modified":"2005-11-14T11:34:58","modified_gmt":"2005-11-14T10:34:58","slug":"exploitation-du-rootkit-de-sony-par-des-pirates","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=5519","title":{"rendered":"Exploitation du &lsquo;rootkit&rsquo; de Sony par des pirates"},"content":{"rendered":"<p>Apr\u00e8s avoir \u00e9t\u00e9 mise \u00e0 jour par des chercheurs, une faille dans le rootkit, qui fait tant scandale, est aujourd&rsquo;hui exploit\u00e9e par des cr\u00e9ateurs de virus.<\/p>\n<p>Baptis\u00e9s Breplibot.c&rsquo;ou Stinx-E selon les \u00e9diteurs de s\u00e9curit\u00e9, il s&rsquo;agit d&rsquo;un cheval de Troie v\u00e9hicul\u00e9 par courriel.<\/p>\n<p>Le courrier, intitul\u00e9 \u00ab\u00a0Photo approval\u00a0\u00bb, contient un fichier joint.<\/p>\n<p>S&rsquo;il est ex\u00e9cut\u00e9, il se camoufle dans le syst\u00e8me (en se copiant lui-m\u00eame dans un fichier appel\u00e9 $sys$drv.exe) ; il exploite le syst\u00e8me de gestion des droits num\u00e9riques employ\u00e9 par Sony BMG et ouvre une porte-arri\u00e8re (back-door) en faisant tomber le pare-feu (firewall) de l&rsquo;utilisateur PC sous Windows.<\/p>\n<p>\u00ab\u00a0Malgr\u00e9 ses bonnes intentions d&rsquo;enrayer le piratage de musique, la protection anticopie de Sony a ouvert une faille qui est actuellement exploit\u00e9e par des pirates informatiques et des virus\u00a0\u00bb, commente Annie Gay, directeur g\u00e9n\u00e9ral de Sophos France et Europe du Sud.<\/p>\n<p>\u00ab\u00a0Nous ne serions pas \u00e9tonn\u00e9s que d&rsquo;autres auteurs de logiciels malveillants essayent de profiter de cette lacune de s\u00e9curit\u00e9\u00a0\u00bb.<\/p>\n<p>La Major Sony BMG a publi\u00e9 sur son site internet un correctif logiciel qui d\u00e9barrasse les PC de l&rsquo;\u00e9l\u00e9ment cach\u00e9 qui fait partie du logiciel anticopie sans que la protection anticopie soit pour autant d\u00e9sactiv\u00e9e.<\/p>\n<p>Fanch<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apr\u00e8s avoir \u00e9t\u00e9 mise \u00e0 jour par des chercheurs, une faille dans le rootkit, qui fait tant scandale, est aujourd&rsquo;hui exploit\u00e9e par des cr\u00e9ateurs de virus. Baptis\u00e9s Breplibot.c&rsquo;ou Stinx-E selon les \u00e9diteurs de s\u00e9curit\u00e9, il s&rsquo;agit d&rsquo;un cheval de Troie v\u00e9hicul\u00e9 par courriel. Le courrier, intitul\u00e9 \u00ab\u00a0Photo approval\u00a0\u00bb, contient un fichier joint. S&rsquo;il est ex\u00e9cut\u00e9, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-5519","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/5519","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5519"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/5519\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5519"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5519"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5519"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}