Compromettre les ordinateurs. Certains pirates utilisent IM pour s'introduire dans les ordinateurs. Les intrus publient des sites Web malveillants qui attirent des utilisateurs naïfs vers des liens qui inondent leurs ordinateurs de données qui submergent le buffer. Dans certains cas, il suffit que le logiciel IM soit installé (pas forcément
Attaques contre IM (2)
utilisé ou actif) pour que l’attaque par
débordement du buffer fonctionne.
De telles attaques réussissent parce
qu’un navigateur peut activer la plus
grande partie du logiciel IM à cause des
mots de passe que le client IM installe
dans le registre. Ainsi, un hyperlien
commençant par aim:// peut activer le
client chat d’AOL. Un hyperlien très
étudié peut activer le client IM et transmettre
des messages et des commandes
prédéfinis.
Plus souvent, il arrive que les utilisateurs
d’IM acceptent un fichier provenant
d’un intrus déguisé en source
légitime. L’intrus dit au destinataire de
faire confiance à l’envoyeur et d’exécuter
le fichier après l’avoir transféré. Le
fichier transféré peut contenir un virus,
un cheval de Troie, ou un ver. Les attaquants
envoient souvent aux utilisateurs
d’IRC des fichiers script élaborés avec malignité, qui donnent aux premiers
la maîtrise complète des machines
des seconds. L’assaillant à distance
peut alors déclencher des
transferts de fichiers et supprimer des
fichiers sur le disque dur de l’utilisateur
ou, par une commande par motclé
envoyée à un canal public commun,
faire en sorte que les PC compromis attaquent
une autre victime ou site Web.
Les attaquants peuvent ainsi propager
d’autres attaques sans qu’aucune
preuve ne désigne leurs machines.
Diffuser du logiciel nuisible. Les attaquants
ont codé des centaines de
vers, de virus, et de chevaux de Troie à
disséminer sur les canaux IM. En principe,
dès que le logiciel malveillant
s’est exécuté sur le PC de l’utilisateur
exploité, il commence à se propager
comme un ver e-mail, mais en utilisant
IM. Il utilise la liste de contacts de l’utilisateur
exploité pour envoyer des
messages IM demandant aux destinataires
d’accepter et d’exécuter le fichier
infecté.
Faire la publicité des attaques fructueuses. Beaucoup de vers et de virus
utilisent IM pour contacter leurs initiateurs
afin de les informer de l’existence
d’une nouvelle victime. Les attaquants
attendent chaque nouvelle infection,
dans des canaux cryptés, protégés par
mots de passe, privés. Une fois que le
logiciel malveillant a activé un nouvel
hôte, il rend compte au canal secret
(en installant souvent son propre
client IM dans la foulée), publiant le
nom et l’adresse IP de la victime.
L’attaquant peut alors pénétrer directement
dans la machine compromise ou
attendre qu’un grand nombre de machines
exploitées s’accumulent, puis
déclencher une attaque DDOS
(Distributed Denial of Service) contre
une autre victime.
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Secteur public : l’IA accélère la modernisation des infrastructures
- De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
- IA et bureaucratie : la complexité qui grève les projets
- IA dans les services financiers : priorité stratégique, mais passage à l’échelle sous tension
Articles les + lus
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
À la une de la chaîne Tech
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
