Security-X

Forum Security-X => Sécurité Générale => Malwares => Discussion démarrée par: chantal11 le juillet 30, 2012, 22:31:17

Titre: Live Security Platinum
Posté par: chantal11 le juillet 30, 2012, 22:31:17
Live Security Platinum


Live Security Platinum est un Rogue/Scareware (http://forum.security-x.fr/malwares-315/%28fiches-malware%29-roguescareware-et-ransomware/), faux programme de sécurité, qui s'installe en exploitant des failles de sécurité du système, en visitant un site piégé ou via des réseaux P2P.

Le bureau de l'utilisateur est bloqué en mode normal, il est possible de démarrer en mode sans échec.

Certaines variantes sont accompagnées d'une infection plus coriace à éradiquer, ZeroAccess.


Le rogue Live Security Platinum fait apparaître une fenêtre d'analyse, faisant croire à l'utilisateur qu'il est infecté

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FLive_Security_Platinum%2F14-.jpg&hash=19431b6c2e5fca145cc2fc73fa6b075822e0d8a2)

Il crée un raccourci sur le Bureau   (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FLive_Security_Platinum%2F16-.jpg&hash=ce934b32e64ebaba010b6c966390c1a05a24471f)

Il déclenche des alertes sans cesse dans la zone de notification

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FLive_Security_Platinum%2F13-.jpg&hash=ddfa6d3f144a401aa2e5e00f11697c47620a6bc5)  (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FLive_Security_Platinum%2F17-.jpg&hash=56c4d5229945dc19f7c24a4c7fb8fda51f1fda40)  (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FLive_Security_Platinum%2F22-.jpg&hash=bfc047e341681072b914154e6662b72aecc5f886)
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FLive_Security_Platinum%2F19-.jpg&hash=00710385e69f2e03f198c2762a8055a5f2f02cbf)  (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FLive_Security_Platinum%2F15-.jpg&hash=7c04013d0ce8c0e02498172636de606aa7adb998)


Il affiche des messages pour pousser l'utilisateur à acheter la version commerciale ou proposer une mise à jour

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FLive_Security_Platinum%2F18-.jpg&hash=02f26a868ffbb7c5a59bc75b123d958a3d63d830)  (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FLive_Security_Platinum%2F20-.jpg&hash=25024e7ac1c2a7479213a9b896a42e44d33bbf60)

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FLive_Security_Platinum%2F21-.jpg&hash=32b3a24f0224a69ba2b17dca754c824205a58a82)  (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FLive_Security_Platinum%2F23-.jpg&hash=c5212dbcb5ad17b61d2cb2cbc94fe140725b2bb8)


/!\ Certaines variantes ciblent le vol de données des comptes FTP, il est recommandé de changer ses mots de passe FTP, Web .... /!\



****



Infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/