DemainLaMusique : le blog du SNEP infesté de malwares

Guillaume Champeau - publié le Jeudi 10 Septembre 2009 à 13h19 - posté dans Musique Numérique

Le blog du SNEP, DemainLaMusique.com, exécute un code malveillant sur les ordinateurs non protégés de ceux qui le visitent. Un hackeur aurait en effet profité d'une faille sur le site pour porter préjudice au lobby des maisons de disques.

Le blog que le Syndicat National de l'Edition Phonographique (SNEP) a ouvert en juillet 2008 en prévision des débats mouvementés sur la loi Hadopi est victime de hackers, et infesté de malwares. Lorsque l'un internaute recherche DemainLaMusique.com sur Google, le moteur de recherche ouvre une page pour l'avertir que l' "accès à ce site risque d'endommager votre ordinateur". Rien que ça.

Dans les détails, Google prévient qu'une "partie de ce site a été répertoriée 5 fois comme générant une activité suspecte au cours des 90 derniers jours", et que "sur les 13 pages testées sur ce site au cours des 90 derniers jours, 10 page(s) a (ont) généré le téléchargement et l'installation de programmes malveillants sans l'autorisation de l'internaute".

Le SNEP est-il responsable ? Non, pas directement. "Dans certains cas, des tiers peuvent ajouter un code malveillant à des sites Web légitimes, ce qui nous amène à afficher le message d'avertissement", explique Google. Le site spécialisé Zataz confirme d'ailleurs qu'un "pirate informatique a réussi a installer un iframe dans le blog du SNEP demainlamusique.com", la manœuvre visant à "exécuter un code distant afin de télécharger un logiciel espion dans les ordinateurs des visiteurs".

C'est donc d'abord un défaut de sécurité, exploité par un hackeur, qui est responsable de l'infection. Contactée dans la matinée par Numerama, la société Phoceis en charge de la création du site n'a pas répondu à nos demandes d'explications, renvoyant la balle au SNEP qui n'a pas non plus réagi à l'heure où nous publions ces lignes.

"Nous allons regarder cela dès aujourd'hui", a simplement répondu le prestataire de service.

Publié par Guillaume Champeau, le 10 Septembre 2009 à 13h19
 
 
29
Commentaires à propos de «DemainLaMusique : le blog du SNEP infesté de malwares»
 
Inscrit le 03/11/2008
458 messages publiés
"télécharger un logiceil espion dans les ordinateurs des visiteurs"
j'ai l'impression que ce "hacker" est payé par le snep non ?
Inscrit le 10/04/2009
2365 messages publiés
SNEP powned. Ou pas ... après tout, peut-être est-ce un trojan anti-pirate.

It
Inscrit le 12/09/2008
215 messages publiés
Ah, c'est donc ça le fameux dispositif informatique dont l'HADOPI parle...

Et on sait ce que fait le malware ? Un scan du disque et la remonté d'information de tous les .mp3 qui se trouve dessus ?
Inscrit le 04/05/2009
1157 messages publiés
Schwan, le 10/09/2009 - 13:48
Ah, c'est donc ça le fameux dispositif informatique dont l'HADOPI parle...

Et on sait ce que fait le malware ? Un scan du disque et la remonté d'information de tous les .mp3 qui se trouve dessus ?

Non le site était déjà infecté hier cf le commentaire Bloody Mallory de là : http://www.numerama....#ac_newscomment
Inscrit le 01/03/2006
4800 messages publiés
plop42, le 10/09/2009 - 13:56
Non le site était déjà infecté hier cf le commentaire Bloody Mallory de là :

Il était déjà infecté le 06/09: http://www.numerama....ain-la-musique/
Inscrit le 10/11/2008
3626 messages publiés
ET cela veux nous faire la morale sur "sécurisation de la connexion ADSL" c'est a en pleurer de rire.

Je ne suis pas un expert en sécurité ni en administration web mais dans cette magnifique organisation qui a des ressources suffisamment large pour faire valider des lois a la cons (cela ne veux pas dire appliqué et encore moins approuvé par le CC), cette même structure n'a pas les moyens pour s'offrir un prestataire sérieux question sécurité pour son site web?
Inscrit le 25/01/2007
2899 messages publiés
normalement y'a pas 1500 euros d'amende et déconnexion si défaut de sécurisation il y a ???

a non, pardon c'est madame michu qui risque tout.

moi je dis, ok pour hadopi, appliquons la loi; mais a tout le monde !!!

donc un site qui véhicule des programmes malveillants ca devrait être déconnexion immédiate, 15 millions d'euros d'amende et mise sur liste noire.
Inscrit le 28/11/2008
3042 messages publiés
En plus ils utilisent un blog Wordpress, auquel ils ont enlevé le pied de page qui le mentionne. Les salauds ! Non contents de ne pas mettre à jour l'installation, ils font style ils ont tout crées eux-mêmes...
Inscrit le 16/03/2009
1357 messages publiés
Firefox 3.5.2 donne aussi une alerte du même type depuis hier.

Je sent qu'ils vont venir pleurnicher que c'est po juste qu'on leur bride la liberté d'expression nous autres anti-hadopi, alors que les pirates ne sont qu'une infime partie des anti (anti-tout souvent d'ailleurs)


ColdFire
Inscrit le 05/06/2009
472 messages publiés
Arkados, le 10/09/2009 - 14:42
En plus ils utilisent un blog Wordpress, auquel ils ont enlevé le pied de page qui le mentionne. Les salauds ! Non contents de ne pas mettre à jour l'installation, ils font style ils ont tout crées eux-mêmes...

Hum... Ne doivent-ils pas mentionner qu'ils utilisent WordPress normalement ? Ne serait-ce pas une atteinte au droits d'auteur ???
En tout cas on voit bien al gueule de la négligence caractérisée huhu
Inscrit le 20/10/2008
1039 messages publiés
Winael, le 10/09/2009 - 15:45

Arkados, le 10/09/2009 - 14:42
En plus ils utilisent un blog Wordpress, auquel ils ont enlevé le pied de page qui le mentionne. Les salauds ! Non contents de ne pas mettre à jour l'installation, ils font style ils ont tout crées eux-mêmes...

Hum... Ne doivent-ils pas mentionner qu'ils utilisent WordPress normalement ? Ne serait-ce pas une atteinte au droits d'auteur ???
En tout cas on voit bien al gueule de la négligence caractérisée huhu

Le SNEP, c'est "Faites ce que je dis, pas ce que je fais"
Alors qu'ils ne respectent pas les droits d'auteur ne m'étonne pas plus que ça -> allez, en prison tout ça !
Inscrit le 10/09/2009
7 messages publiés
Pour info, il s'agit d'un virus qui infeste les système Windows, récupère les identifiants de connexion dans la onfig FileZilla, se connecte en FTP, et infeste automatiquement en ajoutant une iframe.
Le nom de domaine en .ru est symptomatique de ce virus là dont je ne connais pas le nom.
Il n'y a donc pas de hacker, juste un virus aveugle mais plutôt bien pensé.
Inscrit le 10/12/2008
1426 messages publiés
MAJ: le site a été nettoyé, l'iframe a disparu.
Inscrit le 03/05/2007
15 messages publiés
Le filtre de sécurité de google chrome interdit l'accès au site
"Avertissement : Visiter ce site peut être préjudiciable à votre ordinateur !
Le site Web à l'adresse www.demainlamusique.com semble héberger des logiciels malveillants (logiciels qui peuvent nuire à votre ordinateur ou agir à votre insu). Votre ordinateur peut être infecté lors d'une simple visite d'un site hébergeant des logiciels malveillants.
Pour des informations détaillées sur les problèmes liés à ce site, rendez-vous sur la page Page de diagnostic de navigation sécurisée de Google pour www.demainlamusique.com.
En savoir plus sur la manière de se protéger des logiciels malveillants en ligne"
Inscrit le 22/02/2009
3904 messages publiés
ENTER, on sait que c'est toi !
Inscrit le 15/10/2007
58 messages publiés
Et si on prend la loi Hadopi à la lettre, le SNEP est responsable des dégats car il n'a pas protégé son ordinateur grâce à un système de protection homologué !!!
Inscrit le 18/10/2008
1804 messages publiés
Et ces guignols poussent pour une loi qui fera qu'on sera responsable de chaque paquet qui passe par nos ordinateurs. Paille, poutre, tout ça quoi.
Inscrit le 12/05/2009
888 messages publiés
Fallait pas les traiter de collabo, m'étonne pas que certains hacker l'ai très mal pris.
Inscrit le 22/09/2006
45 messages publiés
Ce n'est pas le SNEP, c'est Phoceis (le prestataire) qui est responsable. Le SNEP a sans doute juste acheté un Blog, on ne pourrait pas leur reprocher d'atteinte aux droits d'auteur si la mention Wordpress n'y est pas, ils ne savent peut être même pas ce que c'est que Wordpress. D'autre part avant d'accuser, vérifez vos dire : dans la page d'infos légales, il est bien mentionné que le site est basé sur Wordpress. Rien n'oblige à laisser la mention à Wordpress sur toutes les pages, une seule suffit.
là où je suis d'accord, c'est que ça la fout mal au niveau "sécurisez vos lignes Internet".
Inscrit le 13/04/2007
8712 messages publiés
marcogringo, le 10/09/2009 - 19:06

Ce n'est pas le SNEP, c'est Phoceis (le prestataire) qui est responsable. Le SNEP a sans doute juste acheté un Blog, on ne pourrait pas leur reprocher d'atteinte aux droits d'auteur si la mention Wordpress n'y est pas, ils ne savent peut être même pas ce que c'est que Wordpress. D'autre part avant d'accuser, vérifez vos dire : dans la page d'infos légales, il est bien mentionné que le site est basé sur Wordpress. Rien n'oblige à laisser la mention à Wordpress sur toutes les pages, une seule suffit.
là où je suis d'accord, c'est que ça la fout mal au niveau "sécurisez vos lignes Internet".



De toutes les façons, avec la loi qu'il sont en train de faire voter, tous ces "gens" se préparent des lendemains difficiles pour leurs sites et leurs blogs, sur le WEB !

Et qui pourrait les plaindre ?
Inscrit le 09/04/2009
1192 messages publiés
On s'en fout, qui aurait l'idée saugrenue d'aller sur un blog du SNEP ?
Inscrit le 21/02/2006
3845 messages publiés
bah des salopperie sur un site aussi merdique que le leur c'est pas normal ? )
Inscrit le 25/05/2008
2830 messages publiés
C'est bien fait pour leurs tronches !
Inscrit le 17/05/2008
1249 messages publiés
Coupable d'avoir par défaut de surveillance, participé par à la propagation de logiciels malveillants et de virus informatiques -> 5 ans de prison et 300 000€ d'amende.
Inscrit le 17/05/2008
1249 messages publiés
Je viens d'aller voir ce fameux site.

Je n'ai pas été bloqué, mais on peut remraquer qu'il contient STATCOUNTER, un outil statistique que ses développeurs présentent de la façon suivante:


What is STATCOUNTER?
A free yet reliable invisible web tracker, highly configurable hit counter and real-time detailed web stats. Insert a simple piece of our code on your web page or blog and you will be able to analyse and monitor all the visitors to your website in real-time!

* Free, Fast, Responsive, Quick loading and Reliable Service. (Why is it free?)

* Invisible Tracking - no ads on your website.

* Accurate real-time website statistics with detailed visitor tracking and analysis.

(...)
The 'Summary Stats' determines whether a visitor has been to your website before by using a cookie.
To make up for relying on cookies in the summary stats, the rest of the stats are based on your detailed log analysis of the last xxx number of pageloads. The uniqueness in this case is based on your visitors' IP addresses.


Charmant.
Inscrit le 10/09/2009
4 messages publiés
Autant je trouve que l'ensemble des arguments développés par le SNEP depuis le début est un monceau de conneries, autant ce piratage est préjudiciable à tout le monde. La démocratie c'est aussi laisser le droit à un pédophile hitlero-marxiste misogyne de l'ouvrir. Puis de se foutre de sa gueule. C'est pour ça qu'on se bat à Numérama, non: que tout le monde ai le droit d'exprimer une opinion, quelle qu'elle soit.
Par contre le coup d'utiliser Wordpress en retirant le footer est assez croustillant et mériterait un peu plus de publicité dans les média
Inscrit le 22/09/2006
45 messages publiés
t0paZ > lis mon commentaire précédent stp.
Inscrit le 27/06/2008
331 messages publiés
Encore un coup de ces nazis d'anti-hadopi...

(2ème degré)
Inscrit le 13/09/2009
1 messages publiés
ils ont le dos large les hackers, le president du snep n'est-il pas aussi le PDG de Sony france ? Le meme Sony qui vendait des CD fourrés avec un rootkit ?

Perso, j'attendrais d'etre sur avant d'accuser des pirates
Envoyer

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

 
PNY Attach
3 offres à partir de 41 €
 
PNY Compact Attach
4 offres à partir de 199 €
 
PNY Attach
5 offres à partir de 16 €
Télécharger
Kyodai Mahjongg
Plateau - Jeu de Mahjongg 2D/3D
 
RS Somnifero
Gestionnaires des tâches - Un gestionnaire de tâches
 
ArtMoney SE
Utilitaires de jeux - Changer les valeurs dans un jeu
 
TagScanner
Editeur de tags ID3 - Logiciel très complet d'édition de tags
 
DVDFab HD Decrypter
Graver ou numériser - Copiez vos DVD et HD DVD sans difficulté
 
Septembre 2009
 
Lu Ma Me Je Ve Sa Di
31 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 1 2 3 4
5 6 7 8 9 10 11
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC