<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://bl0g.cedricpernet.net/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Cedric PERNET - Forensics, Malware &amp; Cybercrime</title>
  <link>http://bl0g.cedricpernet.net/</link>
  <atom:link href="http://bl0g.cedricpernet.net/feed/rss2" rel="self" type="application/rss+xml"/>
  <description>A blog about Cybercrime, Malware &amp; Forensics mostly :-)</description>
  <language>fr</language>
  <pubDate>Wed, 18 Apr 2012 06:47:07 +0200</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>MISC 60</title>
    <link>http://bl0g.cedricpernet.net/post/2012/03/06/MISC-60</link>
    <guid isPermaLink="false">urn:md5:dcd7bb748b79f94d3d3729a7b08da6a3</guid>
    <pubDate>Tue, 06 Mar 2012 14:59:00 +0100</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Malware</category>
        <category>cybercriminalité</category><category>injects</category><category>malware</category><category>misc</category>    
    <description>    &lt;p&gt;Hello,


Encore une minuscule entrée dans le blog, pour signaler que j'ai publié avec mon collègue Jean-Philippe TEISSIER un article dans le numéro 60 de MISC, intitulé : &quot;Injections webs malveillantes&quot;.... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2012/03/06/MISC-60&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; MISC 60&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Petite mise à jour</title>
    <link>http://bl0g.cedricpernet.net/post/2012/02/29/Petite-mise-%C3%A0-jour</link>
    <guid isPermaLink="false">urn:md5:370618339589b7c3bc407a38a48bc528</guid>
    <pubDate>Wed, 29 Feb 2012 17:44:00 +0100</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>General</category>
            
    <description>    &lt;p&gt;Bon ben voilà, il était temps que je fasse un peu de backup de données, de mises à jour diverses et variées, et je me suis dit que c'était l'occasion de changer à nouveau l'aspect de ce blog.


A part ça, j'ai retiré tous les vieux liens qui 404isaient morbidement dans la liste, tout en restructurant un peu toute cette partie. Je poursuivrais la... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2012/02/29/Petite-mise-%C3%A0-jour&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; Petite mise à jour&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>MISC 59</title>
    <link>http://bl0g.cedricpernet.net/post/2011/12/23/MISC-59</link>
    <guid isPermaLink="false">urn:md5:a437eaa97415a50834570d9b3bccd343</guid>
    <pubDate>Fri, 23 Dec 2011 10:49:00 +0100</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Malware</category>
        <category>analysis</category><category>cuckoo</category><category>malware</category><category>misc</category><category>sandbox</category><category>virtual</category>    
    <description>    &lt;p&gt;MISC 59 vient de sortir et le magazine fête sa 10ème année.





Vous y trouverez notamment un article de mon cru : &quot;Analyse de malware avec Cuckoo Sandbox&quot;.


Bonne lecture, feedback apprécié :-)... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2011/12/23/MISC-59&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; MISC 59&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Un aspect intéressant du typosquatting : fuite d'information par mail</title>
    <link>http://bl0g.cedricpernet.net/post/2011/09/12/Un-aspect-int%C3%A9ressant-du-typosquatting-%3A-fuite-d-information-par-mail</link>
    <guid isPermaLink="false">urn:md5:67053d8d073ab254b7b87f4202bce84a</guid>
    <pubDate>Mon, 12 Sep 2011 13:13:00 +0200</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Cybercrime</category>
        <category>cybercriminalité</category><category>doppelganger</category><category>email</category><category>typosquatting</category>    
    <description>    &lt;p&gt;Le typosquatting de noms de domaines consiste à acheter des noms de domaines proches de noms de domaines existants, souvent d'entreprises.


La plupart du temps, ce dépôt de noms de domaines a pour but de nuire à l'image d'une entreprise en y plaçant un contenu diffamant ou portant atteinte à son image publique.


D'autre fois par contre, le... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2011/09/12/Un-aspect-int%C3%A9ressant-du-typosquatting-%3A-fuite-d-information-par-mail&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; Un aspect intéressant du typosquatting : fuite d'information par mail&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>MISC 57</title>
    <link>http://bl0g.cedricpernet.net/post/2011/09/02/MISC-57</link>
    <guid isPermaLink="false">urn:md5:d972b788f197ee8d50078bc66b5757b7</guid>
    <pubDate>Fri, 02 Sep 2011 10:26:00 +0200</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Malware</category>
        <category>forensics</category><category>magazine</category><category>malware</category><category>misc</category>    
    <description>    &lt;p&gt;MISC #57 vient de sortir ...





Vous y trouverez notamment un article que j'ai écrit sur la Recherche « à froid » de malware sur support numérique.


Bonne lecture, et comme d'habitude, feedback apprécié ;-)... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2011/09/02/MISC-57&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; MISC 57&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>There's a new worm in town</title>
    <link>http://bl0g.cedricpernet.net/post/2011/08/29/There-s-a-new-worm-in-town</link>
    <guid isPermaLink="false">urn:md5:a4ce596c316ec8c2a9b10105f79cee74</guid>
    <pubDate>Mon, 29 Aug 2011 10:51:00 +0200</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Malware</category>
        <category>cybercrime</category><category>malware</category><category>morto</category><category>rdp</category><category>worm</category>    
    <description>    &lt;p&gt;Hello les kidz,
Histoire de blogger vite fait, un nouveau worm vient de voir le jour : Morto.


F-Secure et Microsoft nous fournissent quelques informations intéressantes.


Ce que j'en retiens :


Une fois qu'il arrive sur un réseau, il scanne tout le réseau local pour trouver des machines acceptant les connexion RDP. Du coup, il génère beaucoup... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2011/08/29/There-s-a-new-worm-in-town&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; There's a new worm in town&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Manque de confidentialité sur les services de partage de fichiers</title>
    <link>http://bl0g.cedricpernet.net/post/2011/05/16/Manque-de-confidentialit%C3%A9-sur-les-services-de-partage-de-fichiers</link>
    <guid isPermaLink="false">urn:md5:5bdbe060dafc18f751a5d4fc80abbf21</guid>
    <pubDate>Mon, 16 May 2011 18:39:00 +0200</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Security</category>
        <category>confidentialité</category><category>fichiers</category><category>partage</category>    
    <description>    &lt;p&gt;&quot;Exposing the Lack of Privacy in File Hosting Services&quot;.


C'est sous ce titre que vient d'être publiée une étude ma foi bien intéressante sur le sujet des &quot;hébergeurs de fichiers&quot;. Mais si, vous savez, les &quot;rapidshare&quot; et autres sites qui vous permettent de partager des gros fichiers avec vos amis, votre famille, mais aussi vos collègues de... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2011/05/16/Manque-de-confidentialit%C3%A9-sur-les-services-de-partage-de-fichiers&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; Manque de confidentialité sur les services de partage de fichiers&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>MISC Hors-Série n° 3</title>
    <link>http://bl0g.cedricpernet.net/post/2011/03/28/MISC-Hors-S%C3%A9rie-n%C2%B0-3</link>
    <guid isPermaLink="false">urn:md5:88d7e76832d716f4d1e740f071b6e48d</guid>
    <pubDate>Mon, 28 Mar 2011 11:29:00 +0200</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Malware</category>
        <category>analyse</category><category>malware</category><category>misc</category><category>sandbox</category>    
    <description>    &lt;p&gt;MISC Hors-Série numéro 3 vient de sortir.





Vous y trouverez notamment un article que j'ai co-écrit avec mon collègue Guillaume Arcas, sur les analyses de malware par sandbox ou en lab... #shamelessselfadvertise ;-)... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2011/03/28/MISC-Hors-S%C3%A9rie-n%C2%B0-3&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; MISC Hors-Série n° 3&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>With love from FREE</title>
    <link>http://bl0g.cedricpernet.net/post/2011/02/24/With-love-from-FREE</link>
    <guid isPermaLink="false">urn:md5:1dfc154bdf7d5161331138ed2ac900b4</guid>
    <pubDate>Thu, 24 Feb 2011 14:14:00 +0100</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Cybercrime</category>
        <category>humour</category><category>phishing</category>    
    <description>    &lt;p&gt;Les phishing FREE sont monnaie courante, mais je n'avais pas fait attention au message de remerciement fourni par les fraudeurs lorsque le processus de soumission de données arrive à son terme :





Décidément, les fraudeurs ont de l'humour...
(et merci @Jipe_ pour l'info ;-) )... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2011/02/24/With-love-from-FREE&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; With love from FREE&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>CARBERP - Nouvelle étude</title>
    <link>http://bl0g.cedricpernet.net/post/2011/02/21/CARBERP-Nouvelle-%C3%A9tude</link>
    <guid isPermaLink="false">urn:md5:fecc68dad01ab0170d5e9baffb08b6ca</guid>
    <pubDate>Mon, 21 Feb 2011 15:25:00 +0100</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Malware</category>
        <category>carberp</category><category>cybercriminalité</category><category>malware</category><category>étude</category>    
    <description>    &lt;p&gt;Voici une rapide synthèse de l'excellent document de MalwareIntelligence sur ce malware, dont j'avais déjà parlé précédemment.


Ce malware dispose de plus en plus de fonctionnalités avancées, alors qu'au départ il n'était qu'un dropper (un binaire malveillant dont le seul but est d'installer un autre malware sur le poste de la victime). La seconde... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2011/02/21/CARBERP-Nouvelle-%C3%A9tude&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; CARBERP - Nouvelle étude&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>21 mars 2011 : The Honeynet Project Security Workshop</title>
    <link>http://bl0g.cedricpernet.net/post/2011/02/16/2011-The-Honeynet-Project-Security-Workshop</link>
    <guid isPermaLink="false">urn:md5:66fea9a7d1d34ae9bcdb87728a0d3ec2</guid>
    <pubDate>Wed, 16 Feb 2011 13:07:00 +0100</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>General</category>
        <category>conférence</category><category>cybercriminalité</category><category>honeynet</category><category>malware</category>    
    <description>    &lt;p&gt;Un petit post rapide pour vous signaler que ce blog n'est pas totalement mort (j'ai d'autres préoccupations en ce moment, qui me prennent énormément de temps et d'énergie), et que s'il y a un évènement à ne pas louper cette année, c'est bien la journée &quot;portes ouvertes&quot; du Projet Honeynet, qui se tiendra le 21 mars 2011.


Cet évènement est... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2011/02/16/2011-The-Honeynet-Project-Security-Workshop&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; 21 mars 2011 : The Honeynet Project Security Workshop&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Nouvelle menace malware : Carberp</title>
    <link>http://bl0g.cedricpernet.net/post/2010/10/06/Nouvelle-menace-malware-%3A-Carberp</link>
    <guid isPermaLink="false">urn:md5:9aeae9907c99215981d569e73c59670e</guid>
    <pubDate>Wed, 06 Oct 2010 12:55:00 +0200</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Malware</category>
        <category>carberp</category><category>cybercriminalité</category><category>malware</category><category>TrustDefender</category>    
    <description>    &lt;p&gt;Et voilà, encore un nouveau malware avec un nom improbable : CARBERP.


Ce malware est un malware de type cheval de Troie. Il dérobe des données de l'utilisateur après avoir infecté sa machine, les données les plus intéressantes pour lui étant vos coordonnées bancaires ainsi que tout couple login/mot de passe intéressant.


TrustDefender vient du... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2010/10/06/Nouvelle-menace-malware-%3A-Carberp&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; Nouvelle menace malware : Carberp&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>PHISHING : des oeillères pour les mules</title>
    <link>http://bl0g.cedricpernet.net/post/2010/06/24/PHISHING-%3A-des-oeill%C3%A8res-pour-les-mules</link>
    <guid isPermaLink="false">urn:md5:047efce88d89eff095ea2571debfa87c</guid>
    <pubDate>Thu, 24 Jun 2010 13:01:00 +0200</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Cybercrime</category>
        <category>cybercriminalité</category><category>fraude</category><category>hameçonnage</category><category>phishing</category>    
    <description>    &lt;p&gt;Je n'aime pas trop certains termes français relatifs à la cybercriminalité. Parmi eux, le &quot;hameçonnage&quot;. Je me permettrais donc de parler de &quot;phishing&quot;, les puristes de la langue française m'excuseront.
Je ne vais pas revenir en détails sur ce qu'est le phishing. Le principe est simple : des cybercriminels créent des fausses pages web imitant une... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2010/06/24/PHISHING-%3A-des-oeill%C3%A8res-pour-les-mules&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; PHISHING : des oeillères pour les mules&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Fraudsters e-mail addresses : carders.cc case</title>
    <link>http://bl0g.cedricpernet.net/post/2010/05/20/Fraudsters-e-mail-addresses</link>
    <guid isPermaLink="false">urn:md5:aab4646f67b061faa589ce8cd28b2ca2</guid>
    <pubDate>Thu, 20 May 2010 08:35:00 +0200</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Cybercrime</category>
        <category>carders</category><category>carders.cc</category><category>carding</category><category>cybercrime</category><category>cybercriminals</category><category>fraudsters</category>    
    <description>    &lt;p&gt;Yesterday, Brian Krebs published the story of a carding forum, carders.cc, which has been compromised.


In brief, a carding forum is an Internet-based forum where carders are getting in touch, doing fraudulent business, exchanging stolen credit card/credentials, information, tools … One could think that such dark places would be hidden deeply on... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2010/05/20/Fraudsters-e-mail-addresses&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; Fraudsters e-mail addresses : carders.cc case&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Services Abuse : la nouvelle cible des cybercriminels</title>
    <link>http://bl0g.cedricpernet.net/post/2010/05/05/Abuse_services</link>
    <guid isPermaLink="false">urn:md5:37ffdfef7aa7272c69c4eb76f93b33b5</guid>
    <pubDate>Wed, 05 May 2010 06:24:00 +0200</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Cybercrime</category>
        <category>abuse</category><category>attaques</category><category>cybercriminalité</category><category>sécurité</category>    
    <description>    &lt;p&gt;Au beau milieu des acteurs de la réponse à incident de sécurité informatique se trouvent les services &quot;Abuse&quot;. La quasi-totalité des hébergeurs disposent d'un tel service, généralement joignable exclusivement  par e-mail à &quot;abuse@nomduFAI&quot;. Ces services travaillent sur des aspects techniques afin de faire respecter le bon usage de leurs services et... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2010/05/05/Abuse_services&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; Services Abuse : la nouvelle cible des cybercriminels&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Forum International Cybercriminalité 2010</title>
    <link>http://bl0g.cedricpernet.net/post/2010/04/06/Forum-International-Cybercriminalit%C3%A9-2010</link>
    <guid isPermaLink="false">urn:md5:930e0711e5065ee2fd37e94f92b73327</guid>
    <pubDate>Tue, 06 Apr 2010 03:40:00 +0200</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Cybercrime</category>
        <category>cybercriminalité</category><category>FIC</category><category>forum</category>    
    <description>    &lt;p&gt;Bonjour à tous/toutes,


Je viens de publier un petit compte-rendu de ma visite du FIC 2010 (Forum International Cybercriminalité) à Lille... Ca se passe sur le blog du CERT Lexsi.... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2010/04/06/Forum-International-Cybercriminalit%C3%A9-2010&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; Forum International Cybercriminalité 2010&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Papa est là !</title>
    <link>http://bl0g.cedricpernet.net/post/2010/02/26/Papa-est-l%C3%A0-%21</link>
    <guid isPermaLink="false">urn:md5:5873fcd2728bc1efc389e2c1291db965</guid>
    <pubDate>Fri, 26 Feb 2010 12:45:00 +0100</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Security</category>
        <category>communication</category><category>GoDaddy</category><category>incident</category>    
    <description>    &lt;p&gt;Autant vous prévenir, si vous ne connaissez pas le fonctionnement de Twitter, vous pouvez éviter de lire ce billet... Ce warning étant écrit, je peux démarrer.


Il y a deux jours a été publié un billet en anglais sur l'excellent blog de Sucuri, qui fait partie des centaines de blogs de sécurité informatique que je lis régulièrement.


Pour résumer... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2010/02/26/Papa-est-l%C3%A0-%21&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; Papa est là !&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Rapport sur les menaces informatiques 2009 - ScanSafe</title>
    <link>http://bl0g.cedricpernet.net/post/2010/02/22/Rapport-sur-les-menaces-informatiques-2009-ScanSafe</link>
    <guid isPermaLink="false">urn:md5:b7a06e6f88de3a70dd53ecd35cb8223b</guid>
    <pubDate>Mon, 22 Feb 2010 14:03:00 +0100</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Cybercrime</category>
        <category>cybercriminalité</category><category>malware</category><category>menaces</category><category>rapport</category><category>scansafe</category><category>étude</category>    
    <description>    &lt;p&gt;ScanSafe, société appartenant au groupe Cisco, a récemment publié son rapport annuel 2009 portant sur les menaces informatiques. Cette étude est entièrement basée sur l'analyse de trafic web géré par ScanSafe. Même si le document ne présente rien de révolutionnaire, il a le mérite de rappeller certains faits que je trouve intéressant et que je me... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2010/02/22/Rapport-sur-les-menaces-informatiques-2009-ScanSafe&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; Rapport sur les menaces informatiques 2009 - ScanSafe&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Phone-by Download ?</title>
    <link>http://bl0g.cedricpernet.net/post/2010/02/16/Phone-by-Download</link>
    <guid isPermaLink="false">urn:md5:ca973b4577b51e242717e3ee251d2c08</guid>
    <pubDate>Tue, 16 Feb 2010 13:36:00 +0100</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Cybercrime</category>
        <category>cybercrime</category><category>download</category><category>drive-by</category><category>ecrime</category><category>phone-by</category>    
    <description>    &lt;p&gt;Depuis quelques années, la technique du &quot;drive-by download&quot; s'est développée de façon spectaculaire, permettant à des cybercriminels d'infecter des ordinateurs de façon totalement transparente. Ces ordinateurs sont souvent délaissés au niveau de leur sécurité : les patchs de sécurité ne sont pas appliqués, il n'y a pas d'anti-virus, pas de firewall... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2010/02/16/Phone-by-Download&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; Phone-by Download ?&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Les surprises d'URLZone</title>
    <link>http://bl0g.cedricpernet.net/post/2009/10/06/Les-surprises-d-URLZone</link>
    <guid isPermaLink="false">urn:md5:9544de586333244a11390e848ce5e42e</guid>
    <pubDate>Tue, 06 Oct 2009 12:50:00 +0200</pubDate>
    <dc:creator>Cedric Pernet</dc:creator>
        <category>Cybercrime</category>
        <category>bebloh</category><category>cybercrime</category><category>cybercriminalité</category><category>malware</category><category>trojan</category><category>urlzone</category>    
    <description>    &lt;p&gt;Récemment une étude de Finjan a généré un buzz médiatique assez important autour d'un malware connu sous les alias d' URLZone ou encore de Bebloh.


Ce malware est un cheval de Troie bancaire, un code malveillant conçu et développé pour voler vos identifiants bancaires. Mais plus que ça, ce malware dispose de la capacité de générer des transactions... &lt;a href=&quot;http://bl0g.cedricpernet.net/post/2009/10/06/Les-surprises-d-URLZone&quot;&gt;&lt;em&gt;Lire&lt;/em&gt; Les surprises d'URLZone&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>
