Mise en garde: Un cheval de Troie espionne les noms d’utilisateur et mots de passe – les prestataires suisses en ligne ne sont pas épargnés
18.03.2005 - Un cheval de Troie récemment apparu espionne les données d’utilisateur et mots de passe. Des prestataires suisses sont touchés. Les données d’accès saisies à l’aide du clavier sont enregistrées et transmises au pirate.
Systèmes d’exploitation concernés:
Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows Server 2003, Windows XP
Effets:
Le cheval de Troie "PWSteal.Bankash.D" espionne les noms d’utilisateur et mots de passe, notamment pendant l’accès aux offres en ligne des prestataires suisses suivants: Banque cantonale zurichoise (onba.zkb.ch), banque Raiffeisen (raiffeisendirect.ch). En outre, il tente de désactiver sur l’ordinateur infecté les logiciels anti-espions et antivirus. Les chevaux de Troie s’infiltrent généralement via les annexes de messages électroniques, les logiciels téléchargés ou en profitant des failles du système d’exploitation ou des logiciels utilisés sur l’ordinateur.
La plupart des sites suisses de e-banking comportent toutefois un système d’identification à deux niveaux (p. ex. avec liste à biffer). Cette procédure réduit considérablement le risque d’abus lié au piratage du nom d’utilisateur et du mot de passe.
Mesures à prendre:
- Installation de logiciels antivirus
Installer absolument un logiciel antivirus à jour. Un choix est proposé sous "Liens". - Mises à jour régulières des logiciels antivirus
S’assurer que l’antivirus est à jour. A ce propos, la plupart des produits possèdent une fonction de mise à jour en ligne automatique, qui facilite la tâche aux utilisateurs et doit absolument être activée. - Mises à jour régulières du système d’exploitation et des applications
Quelques produits proposent à cet effet une fonction de mise à jour automatique, à utiliser absolument. S’assurer régulièrement qu’elle est activée. Des informations concernant les mises à jour récentes des logiciels figurent généralement sur le site Internet du fabricant concerné. - Ne pas télécharger de programmes inconnus
Ne pas télécharger sur Internet des programmes inconnus (jeux, économiseurs d’écran, etc.). - Prudence avec les annexes de courriers électroniques
N’ouvrir que les fichiers ou les programmes de sources dignes de confiance, et encore uniquement après un examen préalable à l’aide d’un logiciel antivirus à jour.