|
|
Les faux antivirus en pleine expansion
Par Ludovic Blin,
secuobs.com
Le 30/09/2009
Résumé : Les faux logiciels de sécurité sont une ruse de plus en plus utilisée par les cybercriminels pour infecter les postes des utilisateurs et leur extorquer de l'argent, en exploitant leur manque de connaissances informatiques. - Lire l'article
Avec la professionnalisation des auteurs de malwares, déjà avérée depuis plusieurs années, mais aussi la croissance importante du marché du cybercrime, celui-ci se segmente de plus en plus. L’infection de poste utilisateurs devient donc une activité en soi, les postes compromis étant ensuite revendus en gros sur des places de marché « underground » à d’autres groupes ou individus chargés de les exploiter.
De manière à maximiser les chances d’infection, mais aussi de gains financiers, les techniques de social engineering sont particulièrement importantes. C’est ainsi que les faux logiciels de sécurité prospèrent de plus en plus, jouant sur la peur de l’utilisateur (et sa non connaissance des véritables logiciels de sécurité). Des malwares installent donc automatiquement de tels outils, qui cherchent par la suite à faire payer l’utilisateur.
Pierre-Marc Bureau, chercheur au sein du laboratoire de l’éditeur de logiciels antivirus slovaque ESET (Nod 32), nous le confirme lors d’une visite du siège de l’entreprise : « La progression du nombre de faux antivirus et surtout de leur utilisation est définitivement en augmentation. Chaque mois, nous découvrons plus de nouvelles variantes et ces applications sont déployées par un plus grand nombre d'autres malwares ».
De nombreuses familles de faux logiciels de sécurité ont donc vu le jour, la ruse étant probablement l’une des plus efficaces pour augmenter le « ROI » des opérations cybercriminelles. « Nous avons connaissance de 42 familles différentes de faux antivirus. Chaque famille compte plusieurs variantes. Par exemple, nous avons au moins 150 variantes différentes pour le faux antivirus Antivirus2008 » ajoute Pierre-Marc Bureau.
Une variante de Conficker, le code malveillant le plus répandu actuellement, et également le plus médiatique, utilise également cette tactique, en installant un faux logiciel contre les spywares, qui réclame aussitôt à la victime 49.95 dollars pour désinfecter son poste.
Par ailleurs, pour maximiser les chances de réussite, certains créateurs de ce type de malwares copient les interfaces d’outils de sécurité légitimes. De nombreux utilisateurs débutants en informatique, et peu au fait des outils de sécurité du marché et des conditions dans lesquelles ceux-ci doivent être installés, peuvent donc être conduit à payer.
La clé de ce problème repose donc probablement encore une fois sur l’éducation des utilisateurs. Il est conseillé de n’installer que des antivirus provenant d’éditeurs reconnus (voir par exemple le site av-comparatives.org : lien ) et installés à partir d’une version boite ou d’un téléchargement depuis le site officiel de l’éditeur.
- Article suivant : Un certificat SSL Wildcard pour renforcer l'efficacité des attaques Man In The Middle
- Article précédent : OpenDPI un moteur Open Source et transparent pour inspecter et classifier le trafic Internet
- Article suivant dans la catégorie Tendances : Symantec publie une étude sur les faux antivirus
- Article précédent dans la catégorie Tendances : La neutralité du réseau, pierre angulaire de l’Internet
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, attaque, réseau, outil, vulnérabilité, audit, système, virus, internet, données, metasploit, présentation, linux, bluetooth, protocol, source, vista, scanner, réseaux, shell, rootkit, engineering, conférence, trames, paquet, téléphone, wishmaster, sysun, mobile, noyau, mémoire, botnet, https, rapport, libre, téléphones, google, patch, reverse, scapy, security, navigateur |
| Mini-Tagwall de l'annuaire video : | | | | security, vmware, biometric, virus, metasploit, windows, password, botnet, lockpicking, tutorial, attack, exploit, network, linux, source, crypt, iphone, server, secconf, shmoocon, conficker, engineering, virtual, ettercap, wimax, rootkit, wireshark, reverse, hackitoergosum, cisco, internet, hacker, systm, openssh, firewall, wireless, openbsd, openvpn, meterpreter, access, conference, arduino, knoppix, backtrack, brucon |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|