février, 2016
now browsing by month
Comment les virus informatiques sont distribués
Voici les méthodes les plus courantes utilisées pour infecter les ordinateurs.
Certains mĂ©thodes vous sont certainement bien connues, dâautres probablement moins
NOTE : oui le terme virus informatiques nâest pas vraiment appropriĂ© pour parler des infections en gĂ©nĂ©ral, malwares aurait Ă©tĂ© mieux, mais il nâest pas vraiment connu de tout le monde.
Les Emails Malicieux (virus par email)
Une méthode bien connue par les internautes depuis les grands vers informatiques de 2004 (Blaster, MyDoom etc).
Le gros avantage de cette mĂ©thode de distribution est quâelle ne coĂ»te pas cher Ă mettre en place.
On peut aussi louer des botnet comme Cutwail.
Les Trojan Banker du type Zbot/Zeus ont aussi utilisés ce vecteur pendant plusieurs années notamment entre 2008 et 2012.
Les piĂšces jointes Ă©taient au format zip contenant lâexe, souvent avec une double extension pour tromper lâinternaute.
Par exemple, .jpg.exe, Windows masquant lâextension, lâinternaute ne voit que .jpg croyant affaire Ă une image.
Puis derniĂšrement un grand retour pour pousser des Crypto-Ransomware ou dâautres Trojan Banker comme Cridex avec lâutilisation de JavaScript ou VBScript ou encore de Word malicieux contenant des macros.
On retiendra :
- La campagne du Crypto-Ransomware TeslaCrypt de Décembre 2015
- La campagne du Crypto-Ransomware Locky de Février 2016
Les campagnes sont en langue française :
Les Web Exploit
Moins connus du grand public mais pourtant trĂšs utilisĂ©, les Web Exploit consistent Ă infecter un ordinateur Ă la simple visite dâun site WEB.
Le site en question peut ĂȘtre piratĂ© ou contenir une publicitĂ© malicieuse (malvertising), qui va charger automatiquement un Web ExploitKit, câest Ă dire un site WEB/FrameWork conçu et dĂ©diĂ© pour infecter les internautes.
Exemple avec Angler Exploit Kit (EK) : un kit au top ! et BlackHole Exploit Webkit ou Sakaru Exploit WebKit
Le Web ExploitKit cherche Ă tirer parti des logiciels non Ă jour sur lâordinateur, souvent les plugins du navigateur WEB (Java, Flash, SilverLight etc) contenant des vulnĂ©rabilitĂ©s qui permettent lâexĂ©cution de codes.
En rĂ©alitĂ© donc quand vous surfer, le Web ExploitKit peut charger de maniĂšre transparente des applets Flash, Java ou SilverLight qui vont tĂ©lĂ©charger et exĂ©cuter le malware sur lâordinateur.
DâoĂč lâimportance de tenir Ă jour tous ses programmes, rĂšgles de sĂ©curitĂ© Ă©lĂ©mentaires qui est souvent mĂ©connues des internaute.
Une vidéo qui montre un malware chargé par un Web Exploit :
ou encore :
Les faux sites de cracks et keygen
Méthodes trÚs anciennes et répandues qui consistent à créer de faux sites de cracks et keygen.
DerniĂšrement les PUPs et Adwares, Ă travers la plateforme de distribution AMonetize utilise cette mĂ©thode de distribution dâinfection.
Faux messages de mises Ă jour Flash/Java

De faux messages de mises Ă jour Flash et Java ou autres prĂ©textes (lecteur vidĂ©o/codec Ă mettre Ă jour) peuvent aussi sâouvrir durant le surf, plus particuliĂšrement sur les sites de streaming ou tĂ©lĂ©chargement illĂ©gaux.


 
VIDĂO SUR YOUTUBE / DAILYMOTION ET RĂSEAUX SOCIAUX
LE LIEN MĂNE BIEN ENTENDU AU MALWARE ET SERT DE PRĂTEXTE.
EXEMPLE CI-DESSOUS AVEC UN POKCERSTARS HACK ET LE LIEN EST DONNĂ EN DESCRIPTION DE LA VIDĂO.


Les mĂȘmes mĂ©thodes sont utilisĂ©es sur les rĂ©seaux sociaux qui mĂšnent Ă des sites vidĂ©o ou pour voir la vidĂ©o vous devez tĂ©lĂ©charger une extension ou autres.
Câest ainsi notamment que les Virus Facebook se propagent.
SEO empoisonnement : redirections recherches Google
Cette méthode consiste à empoisonner les moteurs de recherche en créant une multitude de site WEB qui apparaitront dans les résultats de Google.
Le but est donc dâĂȘtre le mieux positionnĂ© et obtenir le plus de clic possible pour mener au contenu malicieux.
Une autre variante consiste aussi à pirater des sites WEB en créant des pages.
Souvent ces pages redirigent vers des sites de promotion de viagra mais peuvent mener Ă des Web Exploit aussi.
Voici un exemple de résultat Google avec des pages de SEO poisonning.
DâoĂč lâimportance de bien lire avant de cliquer sur le rĂ©sultat dâun lien.


Les infections disques amovibles (Autoruns)
Les infections par disques amovibles se propagent par disques amovibles ( clefs USB, disques externes, cartes flash etc.. )
Tous les disques amovibles infectĂ©s qui vont ĂȘtre utilisĂ©s sur un ordinateur vont infecter ce dernier.
A lâinsertion dâun nouveau mĂ©dia amovible, le virus autorun va se copier dessus pour infecter les nouveaux ordinateurs.
Lâinfection se propage ainsi de PC en PC Ă travers lâutilisation des clefs USB, disque dur externes etc.
Conclusion
Il existe bien sûr des variantes à toutes ces méthodes.
Le but final est dâobtenir du traffic pour rediriger vers du contenu malicieux. On peut aussi avoir des attaques plus ciblĂ©es, par email par exemple, en piratant le compte et en envoyant des emails au contact en se faisant passer pour un ami.
Toutes ces attaques reposent souvent sur la mĂȘme technique dit social engineering oĂč on se fait passer pour une entitĂ© connue et de confiance.
Pour palier à certaines de ces attaques virales, des rÚgles sont à suivre, par exemple, contre les Web Exploit, il faut maintenir ses programmes à jour et sécuriser son navigateur.
Reste que dans la majoritĂ© des cas, la vigilance suffit. La connaissance des utilisateurs aident aussi, un utilisateur averti en vaut deux, dâoĂč lâimportance de se tenir un minimum Ă jour sur les campagnes en cours.
Merci à  Malekal pour cet article
Un hameçonnage, sans faute, cible les abonnés Free Mobile
Chaque semaine, les Freenautes reçoivent des mails frauduleux leur demandant de mettre Ă jour leurs informations personnelles et dâindiquer leur numĂ©ro de carte bancaire. Ces messages sont tellement remplis de fautes dâorthographe que lâhameçonnage est vite repĂ©rĂ©.
Mais une nouvelle attaque de type phishing, plutĂŽt bien rĂ©alisĂ©e et sans fautes, cible actuellement les abonnĂ©s. Seule lâURL et lâadresse mail permettent de constater que câest un faux. Pour autant, la tactique ne change pas. Le cyber-escroc essaye toujours de dĂ©rober les informations confidentielles des abonnĂ©s, et en particulier le numĂ©ro de carte bancaire en les incitant Ă visiter une page web contrefaite aux couleurs de Free.

Comme toujours, nous vous recommandons de ne pas cliquer sur le lien et de ne pas rĂ©pondre Ă ce pourriel. Si vous avez dĂ©jĂ mordu Ă lâhameçon, veuillez immĂ©diatement modifier votre mot de passe Free Mobile, et contacter votre Ă©tablissement bancaire (afin de faire opposition sur votre carte bleue).
Pour votre sécurité et pour éviter tous soucis, ne cliquez pas directement sur les liens présents dans les mails. Il est préférable de vous rendre directement sur le site de Free en tapant les adresses suivantes :https://subscribe.free.fr/login/ pour votre espace Freebox ou https://mobile.free.fr/moncompte/ pour votre espace Mobile.
Vous pouvez aussi signaler le site de phishing sur http://phishing-initiative.com/.
Merci Ă Bugiste
Source UniversFreeBox
