![]() |
Une attaque de malware a frappé le serveur publicitaire de Yahoo ces derniers jours, affectant des milliers d'utilisateurs dans différents pays, a annoncé Fox-IT, une société de sécurité Internet.
Dans un billet de blog, Fox-IT a dit que les serveurs de Yahoo avaient diffusé un « exploit kit » qui a exploité les vulnérabilités dans Java et installé des logiciels malveillants. « Les clients qui visitent yahoo.com ont reçu des annonces diffusées par ads.yahoo.com », a déclaré la société de sécurité Internet. « Certaines de ces publicités sont malveillantes ». Elle estime que des dizaines de milliers d'utilisateurs ont été affectés par heure.
« Compte tenu d'un taux d'infection typique de 9 %, cela se traduirait par environ 27 000 infections par heure », a déclaré la société. En se basant sur le même échantillon, les pays les plus touchés par l'« exploit kit » sont la Roumanie, la Grande-Bretagne et la France. Pour l'heure, on ne sait pas pourquoi ces pays sont les plus touchés, probablement en raison de la configuration des publicités malveillantes sur Yahoo.
Yahoo a déclaré être au courant des problèmes de sécurité. Quant à Fox-IT, son enquête a révélé que le premier signe d'infection remonte au 30 décembre.