{"id":7460,"date":"2007-05-14T23:26:50","date_gmt":"2007-05-14T21:26:50","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=7460"},"modified":"2007-05-14T23:26:50","modified_gmt":"2007-05-14T21:26:50","slug":"les-pirates-utilisent-le-systeme-de-transfert-de-fichiers-de-microsoft-afin-deviter-les-filtres-des-firewalls","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=7460","title":{"rendered":"Les pirates utilisent le syst\u00e8me de transfert de fichiers de Microsoft afin d&rsquo;\u00e9viter les filtres des firewalls"},"content":{"rendered":"<p>Les cybercriminels utilisent de fa\u00e7on d\u00e9tourn\u00e9e, le syst\u00e8me de transfert de fichiers \u00ab\u00a0made in Redmond\u00a0\u00bb afin d&rsquo;\u00e9viter les filtres des firewalls, annoncent des ing\u00e9nieurs de Symantec&#8230;<\/p>\n<p>Le BITS (Background Intelligent Transfer Service) est utilis\u00e9 par les OS de Microsoft pour d\u00e9livrer correctement les patchs \u00e0 ses clients.<\/p>\n<p>Ce syst\u00e8me a fait ses premiers pas avec Windows XP, il est \u00e9galement pr\u00e9sent dans Windows Serveur 2003 et Windows Vista.<\/p>\n<p>\u00ab\u00a0Il s&rsquo;agit d&rsquo;un composant de l&rsquo;OS tr\u00e8s pratique et si l&rsquo;on consid\u00e8re qu&rsquo;il supporte le langage HTTP et qu&rsquo;il peut \u00e9galement \u00eatre programm\u00e9 via COM API, il s&rsquo;agit de l&rsquo;outil parfait pour faire t\u00e9l\u00e9charger n&rsquo;importe quoi, n&rsquo;importe quand \u00e0 Windows\u00a0\u00bb d\u00e9clare Elia Florio, ing\u00e9nieur chez l&rsquo;\u00e9diteur de s\u00e9curit\u00e9.<\/p>\n<p>\u00ab\u00a0Ils font cela pour une raison simple, BITS fait partie int\u00e9grante du syst\u00e8me d&rsquo;exploitation il est donc consid\u00e9r\u00e9 comme fiable par le pare-feu qui le laisse agir \u00e0 sa guise.\u00a0\u00bb<\/p>\n<p>Les malwares, en particulier les Trojans, commencent par ouvrir une backdoor sur le PC cible de fa\u00e7on \u00e0 pouvoir y injecter du code ou un keylogger.<\/p>\n<p>Pour cela, le cheval de Troie doit \u00eatre en mesure de contourner le pare-feu.<\/p>\n<p>G\u00e9n\u00e9ralement, les m\u00e9thodes utilis\u00e9es par ces malwares sont brutales et elles provoquent des alarmes.<\/p>\n<p>\u00ab\u00a0Utiliser BITS est totalement b\u00e9n\u00e9fique pour les hackers qui savent qu&rsquo;il s&rsquo;agit d&rsquo;un syst\u00e8me fiable, gratuit, et qu&rsquo;ils n&rsquo;ont plus besoin d&rsquo;\u00e9crire eux m\u00eame le code pour la mise \u00e0 jour des Trojans.\u00a0\u00bb<\/p>\n<p>Fanch<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les cybercriminels utilisent de fa\u00e7on d\u00e9tourn\u00e9e, le syst\u00e8me de transfert de fichiers \u00ab\u00a0made in Redmond\u00a0\u00bb afin d&rsquo;\u00e9viter les filtres des firewalls, annoncent des ing\u00e9nieurs de Symantec&#8230; Le BITS (Background Intelligent Transfer Service) est utilis\u00e9 par les OS de Microsoft pour d\u00e9livrer correctement les patchs \u00e0 ses clients. Ce syst\u00e8me a fait ses premiers pas avec [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[13],"tags":[],"class_list":["post-7460","post","type-post","status-publish","format-standard","hentry","category-hackers"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/7460","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7460"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/7460\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7460"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7460"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7460"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}