Serveurs hébergés par iWeb
Infrastructure gérée par: Savoir-Faire Linux

Services


mercredi 29 juillet 2009 à 15H40

Faux antivirus: comment les reconnaître


La firme de sécurité informatique Panda publie un rapport alarmant sur les faux antivirus, des logiciels inefficaces et intrusifs qui «infecteraient» 35 millions de nouveaux PC chaque mois.

Dans un rapport intitulé «The Business of Rogueware», PandaLabs brosse un tableau inquiétant la diffusion des faux antivirus et de l'économie criminelle qui y est associée.

Pour illustrer l'ampleur du phénomène, PandaLabs cite d'abord quelques chiffres. Au cours du premier trimestre 2008, la firme a détecté un peu plus de 1000 échantillons de faux antivirus. Le trimestre suivant, ce nombre atteignait plus de 13.000 et, pendant les trois premiers mois de l'an 2009, plus de 92.000 faux antivirus étaient détectés sur le Web. Ce nombre a explosé à 374.000 au cours du dernier trimestre.

PandaLabs souligne qu'il existe une grande variété de faux antivirus mais que la plupart possèdent les traits communs suivants:

- Affichage d'alertes dans des fenêtres «pop-up» ou dans des messages apparaissant dans la barre de tâches;
- Modification de l'économiseur d'écran ou du bureau, et empêcher les utilisateurs de changer ces paramètres;
- Balayage complet du disque dur en très peu de temps (normal, puisqu'il s'agit d'une simulation de balayage);
- Les «infections» détectées peuvent varier d'un «balayage» à l'autre.

Toutes ces stratégies malveillantes ont pour but de convaincre les utilisateurs de délier les cordons de leur bourse, dans l'espoir de retrouver un ordinateur fonctionnel. PandaLabs note aussi que ces faux antivirus sont très difficiles à désinstaller; il faut en moyenne trois jours pour libérer un PC de leur emprise.

D'après PandaLabs, les cybercriminels vendent ces faux antivirus pour une somme qui varie entre 50 et 80 dollars américains. Chaque mois, les vendeurs empocheraient ainsi une somme totale de 34 millions de dollars américains, selon les estimations de la firme.

Pour contaminer les utilisateurs, et espérer leur vendre ensuite un faux antivirus, les escrocs peuvent utiliser les réseaux sociaux, les sites d'échange de fichiers ou des pages Web piégées qui exploitent des failles de sécurité non corrigées.

Dans la conclusion de son rapport, PandaLabs souligne que les cybercriminels qui vendent ces faux logiciels ont appris à échapper aux vrais antivirus, notamment en développant une grande quantité de variantes qui possèdent des signatures différentes. La firme note aussi qu'elle a détecté des variantes plus pernicieuses qui se comportent comme un cheval de Troie ou même comme un «logiciel fantôme» (rootkit).

Le rapport complet peut être téléchargé du site de Panda Security.


par Jean-Charles Condo


VOS COMMENTAIRES


Cet article a reçu 23 commentaires


  • img_5
    LdB a dit le 29 juillet 2009 Signaler ce commentaire

    Ils veulent parler de Norton et Kaspersky? XD

  • img_5
    M.Garfield a dit le 29 juillet 2009 Signaler ce commentaire

    C'est une fraude, ils veulent te vendent un "faux logiciel" en plus de "vandaliser" ton Windows pour te convaincre de l'acheter...
    Pourquoi ne sont-ils pas poursuivis, ça doit pas être trop dur à trouver qui ramasse les chèques. La fraude étant très connu, ça devrait pas être trop dur à prouver.
    En plus que l'on doit souvent payer pour nettoyer ces virus.
    Il serait temps que nos responsables mettent le cadenas sur ces sîtes Web.
    Si j'égratigne ton auto, il y a des chance qu'étant responsable, que je doive payer les dommages. Pourquoi eux seraient-ils à l'abri de cela?

  • img_5
    blackbird a dit le 29 juillet 2009 Signaler ce commentaire

    PandaLabs = eglise de scientologie

  • img_5
    XaV'S a dit le 29 juillet 2009 Signaler ce commentaire

    Ici ce qui est en question n'est pas de faire le débat entre les anti-virus payant ou gratuit, mais plus des logiciel qui se font passer comme un anti-virus, mais qu'il en est pas un.

    Le problème est que même si on peut en théorie retracer l'argent, ils doivent trouver un moyen de le faire sous des prête nom, ou bien de le blanchir autrement. Et malheureusement, c'est pas une tâche aussi facile. Sur le principe, j'adhère au fait que sa serait à ceux qui « vendent » cette fraude (!) à payer les pots cassés, mais le but de la fraude est de flouer les gens sans se faire prendre, et malheureusement, les gouvernements (dans tout les pays) n'investissent pas assé dans la lutte à la cybercriminalité.

  • img_5
    Elliet Noss a dit le 29 juillet 2009 Signaler ce commentaire

    @m.Garfield
    Parce que les spywares sont devenus une chasse-gardée du crime organisé, comme la drogue, la prostitution et le jeu.
    .
    Les systèmes judiciaire et juridique ne font que les effleurer, pour faire bonne figure, le crime organisé est le bras obscure (encore plusss!) du complexe industrio-militaire.
    .
    Alors les spywares, les backdoors et les "failles" sont là pour rester.
    Vive le capitalisme!

  • img_5
    Rob a dit le 29 juillet 2009 Signaler ce commentaire

    Moi à mon avis, les grosses cies d'anti-virus payent ou créent des petites compagnies d'a-v pour leurs tenir tête, pour que leurs employés travail plus fort. Car p-e que les petites compangies d'a-v sont là pour fabriquer des virus pour ensuite fabriquer un mini a-v qui fera en sorte que la grosse compagnie d'a-v puissent être considérer comme une des meilleures dans le domaine en leurs faisant compétition. Car tout cela est très payant évidemment.

  • img_5
    xunil a dit le 29 juillet 2009 Signaler ce commentaire

    La meilleure façon d'éviter les problèmes c'est de ne pas utiliser d'antivirus. Et le meilleur moyen d'éviter les antivirus, c'est d'utiliser une distribution Linux...

  • img_5
    Vincent Pelletier a dit le 30 juillet 2009 Signaler ce commentaire

    @xunil : J'espère que tu te rends compte à quel point c'est un sophisme. Comme s'il n'était pas possible de se faire installer un rootkit sous Linux et comme si rkhunter n'était pas en quelque sorte un antivirus. La principale raison pour laquelle les distributions de Linux ne sont pas attaqués, c'est parce que personne ne les utilise.

  • img_5
    m-p{3} a dit le 30 juillet 2009 Signaler ce commentaire

    "Affichage d'alertes dans des fenêtres «pop-up» ou dans des messages apparaissant dans la barre de tâches;"

    Ça ressemble beaucoup à AVG Free dernièrement..

  • img_5
    Biarnés a dit le 30 juillet 2009 Signaler ce commentaire

    Faux antivirus: comment les reconnaître : facile, ce sont ceux qui demandent des $, £, euro etc.

  • img_5
    Amusez vous a dit le 30 juillet 2009 Signaler ce commentaire

    La plupart des faux antivirus proviennent des états-unis. Faudrait en parler a monsieur Obama. Il va les mettre en prison les méchants arnaqueur!

  • img_5
    Mastajeet a dit le 30 juillet 2009 Signaler ce commentaire

    Faut vraiment être épaix pour se laisser flouer par un faux anti virus. L'alarme devrait être sonnée dès que le logiciel n'est pas en vente chez un détaillant (futureshop)`. Ce n'est pas une condition obligatoire mais ça leve un flag. On pousse un peu, on va questionner des gens sur des forum. Mais depuis quand on installe un logiciel qu'on paye sans savoir s'il marche. WOWWWWW. Je suis content que les victimes se fassent avoir par des canular aussi mauvais...ça me permet d'être a l'abris car les hackers n'ont pas a développer des solutions vraiment "bonne". Je suis immunisé bref.

    C'est comme un peu quand on va chez le garagiste...on se fait fourrer pcq on connait rien...watch out quand le garagiste va sur internet...il se fait fourrer... le simple retour du balancier

  • img_5
    Skippy a dit le 30 juillet 2009 Signaler ce commentaire

    Mastajeet,
    Les faux A.V. ne te demandent pas la permission pour s'installer, ils le font à ton insu comme n'importe quel autre virus, c'est après qu'ils te gâchent la vie en créant de fausses alertes donc, ce n'est qu'après avoir infecté le système d'exploitation que la demande de "rançon" est exigée.

    Tu as beau barrer toutes les portes et fenêtres de ta maison, cela n'empêcha pas toujours le voleur de s'introduire chez toi, cela n'a rien à voir avec le fait que tu sois "épais" ou pas.

  • img_5
    Mastajeet a dit le 30 juillet 2009 Signaler ce commentaire

    @Skippy
    Merci pour les éclaircissement. Cependant, il revient au consommateur de choisir où non s'il veut payer. d'où la discussion sur le fait ou non "d'acheter" anti virus en-ligne.

    Je dois vraiment être "malchanceux" mais je n'ai jamais vu de telles fenetes. Mon manque de connaissance sur ce genre de virus est assez évidente alors

    Mais Tant qu'a payer...j'irais me chercher un panda ou norton?

  • img_5
    m-p{3} a dit le 30 juillet 2009 Signaler ce commentaire

    J'ai utilisé Trend Micro dans le passé, et si je recommencerais à payer pour un anti-virus ça serait lui que j'utiliserais. J'ai jamais eu de problème avec celui-là.

  • img_5
    Alain Roy a dit le 30 juillet 2009 Signaler ce commentaire

    xunil toi pis ton linux pourri fiche nous la paix ok Sa fais des année que je travail avec windows pis j'ai jamais eu de trouble avec les virus et les faux antivirus . Si tu vas sur des site porno ou autre site du genre suspect , tu vas n'avoir du trouble avec les virus etc Ci tu tiens tranquille avec ton ordi , tu n'auras pas de trouble . Sinon paye toi une boite de condom pour ton ordi ok

  • img_5
    Astaroth a dit le 30 juillet 2009 Signaler ce commentaire

    @Mastajeet : Faut-il innocenter Vincent Lacroix et Earl Jones parce que leurs clients ont été négligents?

  • img_5
    ND a dit le 30 juillet 2009 Signaler ce commentaire

    80$ US. Avant de payer pour ça, la première chose que je ferais serait de faire une recherche avec le nom du sois-disant antivirus sur Google. Si c'est une arnaque, il y a de forte chance de le voir dans les résultats de recherche.
    Ça démontre aussi le manque flagrant de connaissance de beaucoup de gens au sujet d'internet. Les gens cliquent oui sans se poser de question sur les fenêtres popup qui s'affiche.

  • img_5
    Astaroth a dit le 30 juillet 2009 Signaler ce commentaire

    J'aime les bananes en pyjama LOL!

  • img_5
    xunil a dit le 30 juillet 2009 Signaler ce commentaire

    @Vincent Pelletier
    La principale raison du plus grand niveau de sécurité du système Linux, dixit Wikipédia: ''Linux bénéficie d'une stricte séparation des privilèges, ce qui dans la pratique n'est souvent pas utilisé avec des systèmes concurrents. Une des conséquences est qu'un ver ou virus informatique ne peut accéder qu'à une partie des ressources et des fonctionnalités d'un système Linux, mais ni aux données importantes du système, ni aux données d'éventuels autres utilisateurs.
    Par comparaison avec d'autres systèmes grand public, Linux, et avant lui UNIX, s'est propagé d'abord parmi des gens possédant un solide bagage technique et sensible aux problèmes de sécurité informatique d'autant plus que les premières vulnérabilités informatiques sont apparues sous UNIX (1972) ainsi que les premiers virus et vers. Le développement de Linux s'est, par conséquent, déroulé dans un contexte où la sécurité était une question critique, comme en témoigne le nombre de logiciels de qualité dans ce domaine qui sont libres et originaires du monde Linux/UNIX''

    @Alain Roy
    Ça fait longtemps que tu travailles avec Windows, je n’en doute pas, à ta place, je travaillerais plus avec ma grammaire et mon dictionnaire, tu aurais l'air moins épais.

  • img_5
    Alain Roy a dit le 31 juillet 2009 Signaler ce commentaire

    Je m'en fou de mais fautes car on est pas dans une cours de francais ici mon chere l. ollll Pis fiche moi la paix avec mais fautes ok a moin que tu es un prof de francais pis tu t'ennnui de l'école . J'ai jamais vu sa un blog qui critique les fautes des usagés se site est libre pour tout faque ferme la ta bouche de grammaire ok

  • img_5
    ND a dit le 31 juillet 2009 Signaler ce commentaire

    Alain Roy = Alex par hazard ?

  • img_5
    Thalie a dit le 16 septembre 2009 Signaler ce commentaire

    Moi j'ai déjà été victime de ce genre de faux-antivirus sans même l'avoir payé ni téléchargé. J'avais cliqué "non" et il s'est installé tout seul sans ma permission. Après cela j'ai eu des tas de problèmes avec mon ordi. Et je n'étais pas allé sur des sites pornos. ;-) Je suis sur le net depuis ses débuts et ne suis pas une novice ni une épaisse.... je me suis fait avoir quand même. Attention aux préjugés!


ABONNEZ-VOUS GRATUITEMENT


     bi-hebdomadaire et en HTML - exemple
Votre adresse de courriel:



Problème technique, commentaire, suggestion? Contactez-nousSite hébergé par iWeb
Publicité: BV! Media
aussi dans notre famille