Un nouveau malware imite, sous Firefox uniquement, la page de Microsoft Update pour tromper les utilisateurs. En l’absence de plus d’informations je ne peux que rappeler les faits suivants :
- L’adresse légitime de Microsoft Update est http://www.update.microsoft.com/.
- L’accès à cette page depuis Windows Vista ou Windows 7 provoque l’ouverture de l’application Windows Update du panneau de configuration. Il n’est donc pas normal de voir la page de Microsoft Update sur ces systèmes.
- Sur Windows XP, l’adresse doit être celle indiquée précédemment. Internet Explorer 8 met en avant, en noir, la partie importante de l’adresse (microsoft.com).
Voici une image (source : Sophos) du faux site :

Voici une image du vrai site Microsoft Update depuis Windows XP :

Dans le doute, si vous n’avez pas vous-même choisi d’ouvrir Microsoft Update en tapant la bonne adresse, fermez votre navigateur en présence d’une page qui lui ressemble.
Références :