La firme de sécurité informatique Panda publie un rapport alarmant sur les faux antivirus, des logiciels inefficaces et intrusifs qui «infecteraient» 35 millions de nouveaux PC chaque mois.
Dans un rapport intitulé «The Business of Rogueware», PandaLabs brosse un tableau inquiétant la diffusion des faux antivirus et de l'économie criminelle qui y est associée.
Pour illustrer l'ampleur du phénomène, PandaLabs cite d'abord quelques chiffres. Au cours du premier trimestre 2008, la firme a détecté un peu plus de 1000 échantillons de faux antivirus. Le trimestre suivant, ce nombre atteignait plus de 13.000 et, pendant les trois premiers mois de l'an 2009, plus de 92.000 faux antivirus étaient détectés sur le Web. Ce nombre a explosé à 374.000 au cours du dernier trimestre.
PandaLabs souligne qu'il existe une grande variété de faux antivirus mais que la plupart possèdent les traits communs suivants:
- Affichage d'alertes dans des fenêtres «pop-up» ou dans des messages apparaissant dans la barre de tâches;
- Modification de l'économiseur d'écran ou du bureau, et empêcher les utilisateurs de changer ces paramètres;
- Balayage complet du disque dur en très peu de temps (normal, puisqu'il s'agit d'une simulation de balayage);
- Les «infections» détectées peuvent varier d'un «balayage» à l'autre.
Toutes ces stratégies malveillantes ont pour but de convaincre les utilisateurs de délier les cordons de leur bourse, dans l'espoir de retrouver un ordinateur fonctionnel. PandaLabs note aussi que ces faux antivirus sont très difficiles à désinstaller; il faut en moyenne trois jours pour libérer un PC de leur emprise.
D'après PandaLabs, les cybercriminels vendent ces faux antivirus pour une somme qui varie entre 50 et 80 dollars américains. Chaque mois, les vendeurs empocheraient ainsi une somme totale de 34 millions de dollars américains, selon les estimations de la firme.
Pour contaminer les utilisateurs, et espérer leur vendre ensuite un faux antivirus, les escrocs peuvent utiliser les réseaux sociaux, les sites d'échange de fichiers ou des pages Web piégées qui exploitent des failles de sécurité non corrigées.
Dans la conclusion de son rapport, PandaLabs souligne que les cybercriminels qui vendent ces faux logiciels ont appris à échapper aux vrais antivirus, notamment en développant une grande quantité de variantes qui possèdent des signatures différentes. La firme note aussi qu'elle a détecté des variantes plus pernicieuses qui se comportent comme un cheval de Troie ou même comme un «logiciel fantôme» (rootkit).
Le rapport complet peut être téléchargé du site de Panda Security.
par Jean-Charles Condo
Ils veulent parler de Norton et Kaspersky? XD
C'est une fraude, ils veulent te vendent un "faux logiciel" en plus de "vandaliser" ton Windows pour te convaincre de l'acheter...
Pourquoi ne sont-ils pas poursuivis, ça doit pas être trop dur à trouver qui ramasse les chèques. La fraude étant très connu, ça devrait pas être trop dur à prouver.
En plus que l'on doit souvent payer pour nettoyer ces virus.
Il serait temps que nos responsables mettent le cadenas sur ces sîtes Web.
Si j'égratigne ton auto, il y a des chance qu'étant responsable, que je doive payer les dommages. Pourquoi eux seraient-ils à l'abri de cela?
PandaLabs = eglise de scientologie
Ici ce qui est en question n'est pas de faire le débat entre les anti-virus payant ou gratuit, mais plus des logiciel qui se font passer comme un anti-virus, mais qu'il en est pas un.
Le problème est que même si on peut en théorie retracer l'argent, ils doivent trouver un moyen de le faire sous des prête nom, ou bien de le blanchir autrement. Et malheureusement, c'est pas une tâche aussi facile. Sur le principe, j'adhère au fait que sa serait à ceux qui « vendent » cette fraude (!) à payer les pots cassés, mais le but de la fraude est de flouer les gens sans se faire prendre, et malheureusement, les gouvernements (dans tout les pays) n'investissent pas assé dans la lutte à la cybercriminalité.
@m.Garfield
Parce que les spywares sont devenus une chasse-gardée du crime organisé, comme la drogue, la prostitution et le jeu.
.
Les systèmes judiciaire et juridique ne font que les effleurer, pour faire bonne figure, le crime organisé est le bras obscure (encore plusss!) du complexe industrio-militaire.
.
Alors les spywares, les backdoors et les "failles" sont là pour rester.
Vive le capitalisme!
Moi à mon avis, les grosses cies d'anti-virus payent ou créent des petites compagnies d'a-v pour leurs tenir tête, pour que leurs employés travail plus fort. Car p-e que les petites compangies d'a-v sont là pour fabriquer des virus pour ensuite fabriquer un mini a-v qui fera en sorte que la grosse compagnie d'a-v puissent être considérer comme une des meilleures dans le domaine en leurs faisant compétition. Car tout cela est très payant évidemment.
La meilleure façon d'éviter les problèmes c'est de ne pas utiliser d'antivirus. Et le meilleur moyen d'éviter les antivirus, c'est d'utiliser une distribution Linux...
@xunil : J'espère que tu te rends compte à quel point c'est un sophisme. Comme s'il n'était pas possible de se faire installer un rootkit sous Linux et comme si rkhunter n'était pas en quelque sorte un antivirus. La principale raison pour laquelle les distributions de Linux ne sont pas attaqués, c'est parce que personne ne les utilise.
"Affichage d'alertes dans des fenêtres «pop-up» ou dans des messages apparaissant dans la barre de tâches;"
Ça ressemble beaucoup à AVG Free dernièrement..
Faux antivirus: comment les reconnaître : facile, ce sont ceux qui demandent des $, £, euro etc.
La plupart des faux antivirus proviennent des états-unis. Faudrait en parler a monsieur Obama. Il va les mettre en prison les méchants arnaqueur!
Faut vraiment être épaix pour se laisser flouer par un faux anti virus. L'alarme devrait être sonnée dès que le logiciel n'est pas en vente chez un détaillant (futureshop)`. Ce n'est pas une condition obligatoire mais ça leve un flag. On pousse un peu, on va questionner des gens sur des forum. Mais depuis quand on installe un logiciel qu'on paye sans savoir s'il marche. WOWWWWW. Je suis content que les victimes se fassent avoir par des canular aussi mauvais...ça me permet d'être a l'abris car les hackers n'ont pas a développer des solutions vraiment "bonne". Je suis immunisé bref.
C'est comme un peu quand on va chez le garagiste...on se fait fourrer pcq on connait rien...watch out quand le garagiste va sur internet...il se fait fourrer... le simple retour du balancier
Mastajeet,
Les faux A.V. ne te demandent pas la permission pour s'installer, ils le font à ton insu comme n'importe quel autre virus, c'est après qu'ils te gâchent la vie en créant de fausses alertes donc, ce n'est qu'après avoir infecté le système d'exploitation que la demande de "rançon" est exigée.
Tu as beau barrer toutes les portes et fenêtres de ta maison, cela n'empêcha pas toujours le voleur de s'introduire chez toi, cela n'a rien à voir avec le fait que tu sois "épais" ou pas.
@Skippy
Merci pour les éclaircissement. Cependant, il revient au consommateur de choisir où non s'il veut payer. d'où la discussion sur le fait ou non "d'acheter" anti virus en-ligne.
Je dois vraiment être "malchanceux" mais je n'ai jamais vu de telles fenetes. Mon manque de connaissance sur ce genre de virus est assez évidente alors
Mais Tant qu'a payer...j'irais me chercher un panda ou norton?
J'ai utilisé Trend Micro dans le passé, et si je recommencerais à payer pour un anti-virus ça serait lui que j'utiliserais. J'ai jamais eu de problème avec celui-là .
xunil toi pis ton linux pourri fiche nous la paix ok Sa fais des année que je travail avec windows pis j'ai jamais eu de trouble avec les virus et les faux antivirus . Si tu vas sur des site porno ou autre site du genre suspect , tu vas n'avoir du trouble avec les virus etc Ci tu tiens tranquille avec ton ordi , tu n'auras pas de trouble . Sinon paye toi une boite de condom pour ton ordi ok
@Mastajeet : Faut-il innocenter Vincent Lacroix et Earl Jones parce que leurs clients ont été négligents?
80$ US. Avant de payer pour ça, la première chose que je ferais serait de faire une recherche avec le nom du sois-disant antivirus sur Google. Si c'est une arnaque, il y a de forte chance de le voir dans les résultats de recherche.
Ça démontre aussi le manque flagrant de connaissance de beaucoup de gens au sujet d'internet. Les gens cliquent oui sans se poser de question sur les fenêtres popup qui s'affiche.
J'aime les bananes en pyjama LOL!
@Vincent Pelletier
La principale raison du plus grand niveau de sécurité du système Linux, dixit Wikipédia: ''Linux bénéficie d'une stricte séparation des privilèges, ce qui dans la pratique n'est souvent pas utilisé avec des systèmes concurrents. Une des conséquences est qu'un ver ou virus informatique ne peut accéder qu'à une partie des ressources et des fonctionnalités d'un système Linux, mais ni aux données importantes du système, ni aux données d'éventuels autres utilisateurs.
Par comparaison avec d'autres systèmes grand public, Linux, et avant lui UNIX, s'est propagé d'abord parmi des gens possédant un solide bagage technique et sensible aux problèmes de sécurité informatique d'autant plus que les premières vulnérabilités informatiques sont apparues sous UNIX (1972) ainsi que les premiers virus et vers. Le développement de Linux s'est, par conséquent, déroulé dans un contexte où la sécurité était une question critique, comme en témoigne le nombre de logiciels de qualité dans ce domaine qui sont libres et originaires du monde Linux/UNIX''
@Alain Roy
Ça fait longtemps que tu travailles avec Windows, je n’en doute pas, à ta place, je travaillerais plus avec ma grammaire et mon dictionnaire, tu aurais l'air moins épais.
Je m'en fou de mais fautes car on est pas dans une cours de francais ici mon chere l. ollll Pis fiche moi la paix avec mais fautes ok a moin que tu es un prof de francais pis tu t'ennnui de l'école . J'ai jamais vu sa un blog qui critique les fautes des usagés se site est libre pour tout faque ferme la ta bouche de grammaire ok
Alain Roy = Alex par hazard ?
Moi j'ai déjà été victime de ce genre de faux-antivirus sans même l'avoir payé ni téléchargé. J'avais cliqué "non" et il s'est installé tout seul sans ma permission. Après cela j'ai eu des tas de problèmes avec mon ordi. Et je n'étais pas allé sur des sites pornos. ;-) Je suis sur le net depuis ses débuts et ne suis pas une novice ni une épaisse.... je me suis fait avoir quand même. Attention aux préjugés!