|
|
BLADE un outil gratuit pour lutter contre les attaques de type Drive-By Download
Par Xavier Poli,
secuobs.com
Le 23/02/2010
Résumé : BLADE (Block All Drive-By Download Exploits) est un outil gratuit visant à stopper les téléchargements non-consentis qui sont relatifs aux attaques de type Drive-By Download et qui conduisent à l'installation de programmes malicieux. - Lire l'article
SRI International ( lien ) et Georgia Tech ( lien ) vont publier un outil gratuit visant à bloquer les attaques Drive-by Download ( lien ). BLADE (Block All Drive-By Download Exploits) est donc censé arrêter les téléchargements qui sont initiés sans le consentement des utilisateurs lors d'une simple visite sur un site Web.
D'après la firme Dasient ( lien ), spécialisée dans la protection des sites Web contre ces menaces. environ cinq millions de pages Web malicieuses ont été recensées lors du troisième trimestre de l'année 2009. Les navigateurs Web et leurs composants additionnels (Adobe PDF, Adobe Flash, Java) étant des cibles privilégiées par les attaquants dès lors que les machines des victimes ne présentent pas les derniers correctifs de sécurité en date.
Des packs de codes offensifs prêts à l'emploi sont généralement utilisés par les attaquants afin d'exploiter les vulnérabilités connues des navigateurs et des composants additionnels en vue d'installer des programmes malicieux. BLADE aurait par ailleurs été placé par les chercheurs dans un environnement de test depuis janvier 2010, l'exposant ainsi aux attaques sur les vulnérabilités les plus récentes.
Chaque URL malicieuse aurait de plus été testée à l'encontre de différentes configurations logicielles, couvrant ainsi les versions les plus courantes des navigateurs et de leurs composants additionnels afin d'obtenir les résultats les plus probants possible. BLADE aurait dès lors réussi à bloquer plus de cinq mille cent cinquante programmes malicieux provenant de mille deux cent cinq URLs testées.
Lors de cette période de test, il est intéressant de noter qu'Adobe PDF Reader fut le composant le plus ciblé à travers ces attaques, trustant plus de la moitié des tentatives. Pendant ce temps, Java recueillait un quart des attaques alors que l'essentiel du reste s'attardait plus spécifiquement sur Adobe Flash et Internet Explorer.
Source : Threatpost ( lien )
- Article suivant : DNScat 0.3 pour faciliter la mise en place des tunnels DNS de communication
- Article précédent : Les acteurs de la lutte contre la cybercriminalité
- Article suivant dans la catégorie Outils : DNScat 0.3 pour faciliter la mise en place des tunnels DNS de communication
- Article précédent dans la catégorie Outils : rWeb v4: Une nouvelle version aux multiples innovations
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, attaque, réseau, outil, vulnérabilité, audit, système, virus, internet, données, metasploit, présentation, linux, bluetooth, protocol, source, vista, scanner, réseaux, shell, rootkit, engineering, conférence, trames, paquet, téléphone, wishmaster, sysun, noyau, mobile, libre, botnet, https, téléphones, rapport, mémoire, scapy, google, patch, reverse, navigateur, snort |
| Mini-Tagwall de l'annuaire video : | | | | security, vmware, virus, biometric, metasploit, windows, lockpicking, password, botnet, tutorial, attack, network, linux, exploit, crypt, source, iphone, secconf, server, shmoocon, conficker, engineering, virtual, wimax, ettercap, rootkit, wireshark, reverse, hackitoergosum, cisco, internet, systm, hacker, firewall, wireless, openbsd, meterpreter, openssh, access, conference, knoppix, arduino, backtrack, brucon, remote |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|