Site de téléchargement Vlc marqué comme logiciel malveillant par Microsoft
Table des matières:
- Microsoft marque le site de téléchargement de VLC en tant que programme malveillant
- À qui la faute?
- Comment est-ce arrivé?
Vidéo: Truc et astuce : utiliser VLC comme TV sur ordinateur :) 2024
Quand j'ai vu les nouvelles, je cliquais sur tous les liens pour voir pourquoi l'un de mes lecteurs multimédias préférés était ciblé par Bing de Microsoft. La bonne nouvelle est que ce n'est pas vraiment vrai que VLC Media Player est un malware. Cependant, la prudence est définitivement recommandée si vous l'utilisez. Continuez de lire pour en savoir davantage…
Microsoft marque le site de téléchargement de VLC en tant que programme malveillant
Le problème n'est pas VLC, enfin, pas exactement de toute façon. In serait plus juste de dire que le problème est InPage. Si vous n'êtes pas au courant, InPage est un «logiciel de traitement de texte destiné à des langues spécifiques telles que l'ourdou, le persan, le pachtou et l'arabe». Bien sûr, ce n'est pas toute l'histoire.
À qui la faute?
Premièrement, InPage fait certainement partie du problème car il contient une vulnérabilité connue qui peut être exploitée par des pirates. VLC a également un problème, mais il s’agit d’une version obsolète de VLC, ce qui pose bien entendu un problème. Ces deux programmes sont utilisés en tandem pour effectuer le hack.
Comment est-ce arrivé?
Je vais laisser l'équipe de recherche et de réponse d'Office 365 prendre le relais ici. Voici comment ils ont décrit le processus en cours:
- Un e-mail de phishing avec un document InPage malveillant portant le nom de fichier hafeez saeed speech le 22 avril.inp a été envoyé aux victimes visées
- Le document malveillant, qui contenait le code d'exploitation de CVE-2017-12824, une vulnérabilité de débordement de mémoire tampon dans InPage, a abandonné une version légitime mais obsolète de VLC Media Player, vulnérable au détournement de DLL.
- La DLL malveillante chargée latéralement a été rappelée sur un site de commande et contrôle (C & C), ce qui a déclenché le téléchargement et l'exécution du programme malveillant final codé dans un format de fichier JPEG.
- Le malware final a permis aux attaquants d’exécuter à distance des commandes arbitraires sur la machine compromise.
-
Avertissement: le logiciel malveillant squirtdanger prend des captures d'écran et vole vos mots de passe.
Les chercheurs de l'unité 42 de Palo Alto Networks ont découvert un nouveau voleur de devises qui cible les cryptomonnaies et les portefeuilles en ligne. Les pirates peuvent effectuer des captures d'écran et voler des mots de passe, télécharger des fichiers et même voler le contenu des portefeuilles de crypto-monnaie via un nouveau logiciel malveillant de la famille des logiciels malveillants ComboJack. Les crypto-monnaies gagnent en popularité et en valeur, nous pouvons donc…
Correctif: erreur de logiciel malveillant dans Microsoft Essential Security
Windows 7 est sans aucun doute le système d’exploitation le plus utilisé au monde. Malgré le fait qu'il existe différentes raisons de mettre à niveau vers Windows 10, les utilisateurs du monde entier ne sont toujours pas disposés à le faire. Et nous comprenons leur méfiance avec le dernier ajout de Microsoft. À savoir, même si Windows 7 a moins de fonctionnalités, il…
Récupérez votre ordinateur Windows 10 après infection par un programme malveillant [guide détaillé]
Si vous souhaitez récupérer votre ordinateur Windows 10 après une infection par un logiciel malveillant, passez d'abord en mode sans échec, puis utilisez un disque de secours antivirus actif.