{"id":7243,"date":"2007-03-06T16:15:11","date_gmt":"2007-03-06T15:15:11","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=7243"},"modified":"2007-03-06T16:15:11","modified_gmt":"2007-03-06T15:15:11","slug":"ebay-est-victime-dun-backdoor","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=7243","title":{"rendered":"eBay est victime d&rsquo;un backdoor"},"content":{"rendered":"<p>Les utilisateurs du site de ventes aux ench\u00e8res eBay, sont cibl\u00e9s par un trojan tr\u00e8s dangereux.<\/p>\n<p>Ce dernier, nomm\u00e9 Trojan.Bayrob essaye de mener \u00e0 terme une attaque de type \u00ab\u00a0man in the middle\u00a0\u00bb que l&rsquo;on peut traduire par \u00ab\u00a0le troisi\u00e8me homme\u00a0\u00bb.<\/p>\n<p>Le pirate est positionn\u00e9 entre le client et le site de ventes aux ench\u00e8res et r\u00e9cup\u00e8re toutes les informations n\u00e9cessaires.<\/p>\n<p>Ce syst\u00e8me permet de faire dialoguer la victime potentielle avec un site Web l\u00e9gitime \u00e0 travers une URL frauduleuse cr\u00e9\u00e9e par le pirate afin de capturer en temps r\u00e9el des informations personnelles sur sa victime.<\/p>\n<p>Le Trojan.Bayrob impl\u00e9mente un serveur proxy de fa\u00e7on a ce que toutes les informations envoy\u00e9es sur eBay se retrouvent sur un faux site contr\u00f4l\u00e9 par le Hacker.<\/p>\n<p>Bayrob a \u00e9t\u00e9 con\u00e7u pour d\u00e9rober les donn\u00e9es de configuration du poste dont une vari\u00e9t\u00e9 de scripts PHP.<\/p>\n<p>Au moins, un des scripts, Var.php, t\u00e9l\u00e9charge des versions frauduleuses d&rsquo;eBay pour duper la victime et lui faire croire que la page sur laquelle il se trouve est l\u00e9gitime.<\/p>\n<p>Selon <a href=\"http:\/\/www.rsa.com\/press_release.aspx?id=7667\">EMC<\/a>, un kit de phishing universel de ce type peut \u00eatre trouv\u00e9 sur le Web pour environ 1.000 euros, cl\u00e9 en main.<\/p>\n<p>Fanch<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les utilisateurs du site de ventes aux ench\u00e8res eBay, sont cibl\u00e9s par un trojan tr\u00e8s dangereux. Ce dernier, nomm\u00e9 Trojan.Bayrob essaye de mener \u00e0 terme une attaque de type \u00ab\u00a0man in the middle\u00a0\u00bb que l&rsquo;on peut traduire par \u00ab\u00a0le troisi\u00e8me homme\u00a0\u00bb. Le pirate est positionn\u00e9 entre le client et le site de ventes aux ench\u00e8res [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-7243","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/7243","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7243"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/7243\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7243"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7243"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7243"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}