Un nouvel exploit de type « zero-day » sévit sur Yahoo! Messenger en modifiant les statuts des utilisateur… et en diffusant des malwares.
La diffusion de malwares via Yahoo! Instant Messenger existe depuis plusieurs années. L’infection était toutefois limitée par le fait qu’elle requérait une certaine interaction avec les utilisateurs. Ce n’est désormais plus le cas.
Un exploit découvert récemment dans la version 11.x du client de messagerie (y compris la récente version 11.5.0.152-us) permet à un attaquant de modifier de façon arbitraire, à distance, le message du statut de pratiquement tout utilisateur de Yahoo! Messager disposant de la version vulnérable.
Les messages de statut sont particulièrement efficaces en termes de « taux de clics » puisqu’ils sont adressés à un petit groupe d’amis. Il y a donc de fortes chances pour que la plupart des contacts qui les voient cliquent dessus.
La victime ignore alors que son message de statut a été piraté.
Attention donc, si vous recevez des messages de contacts ne faisant pas partie de votre liste, vous êtes vulnérable à cet exploit.
Vous n’êtes pas vulnérable si :
- Vous utilisez une solution de sécurité à jour
- Vous avez paramétré Yahoo! Messenger afin qu’il ignore toute personne ne faisant pas partie de vos contacts Yahoo! (option désactivée par défaut)
BitDefender a déjà identifié ce type d’attaque en circulation.





Les commentaires sont fermés.