Les logiciels malveillants profitent sans surprise du gratuit pour se diffuser

Julien L. - publié le Mercredi 15 Septembre 2010 à 10h54 - posté dans Société 2.0

Dans un rapport sur les logiciels malveillants, McAfee a souligné les risques inhérents à la recherche du gratuit sur Internet. Selon l'éditeur américain, la recherche d'une requête comme "MP3 gratuits" retourne en moyenne plus de pages vérolées qu'une autre recherche. Un rapport qui confirme surtout que les fraudeurs suivent les usages et les centres d'intérêts des internautes pour les piéger.

Le gratuit a un coût pour votre ordinateur. C'est en substance le message qu'a voulu faire passer McAfee dans son rapport (.pdf), cité par Cnet, du 25 août : "rapport sur la musique et les films numériques : le vrai coût du divertissement gratuit". Selon l'éditeur de la solution antivirus éponyme, la recherche de contenus gratuits, légaux ou non, accroît l'exposition de l'ordinateur a un logiciel malveillant.

Par exemple, la recherche de sonneries gratuites multiplie par trois la probabilité de tomber sur une page infectée par un code malicieux. Plus généralement, c'est l'utilisation du terme gratuit dans les recherches qui est problématique. Et ce problème n'est pas cantonné à la seule langue anglaise. L'utilisation d'une combinaison française, comme "MP3 gratuits", retournera des pages françaises infectées.

D'après McAfee, le nombre de sites web proposant des fichiers MP3 vérolés a grimpé de 40 % entre 2009 et 2010. Ces contenus servent souvent de porte d'entrée aux fraudeurs pour obtenir d'autres informations. Cela va de l'usurpation d'identité à la fraude bancaire en passant par l'infection de la machine par d'autres logiciels malveillants.

Pour autant, est-ce vraiment une surprise ? Cela fait près de dix ans que les utilisateurs de logiciels peer-to-peer sont confrontés aux tentatives des cybercriminels de contaminer leur machine. Des réseaux comme KaZaA ou eDonkey / eMule ont longtemps listé des contenus vérolés. Ces derniers, pour inciter l'internaute à cliquer, portent souvent des noms attractifs. En définitive, les fraudeurs s'adaptent aux usages des internautes. Et essaient d'anticiper leurs centres d'intérêts.

Rappelons qu'en France, les cybercriminels pourraient également profiter de la lutte contre le téléchargement illicite, en plus des traditionnelles requêtes des internautes pour des contenus gratuits, comme des MP3 ou des fonds d'écran. Fin août, le secrétaire général de la Haute Autorité, Eric Walter, avait d'ailleurs mis en garde contre certaines demandes suspectes. La Haute Autorité ne demandera pas d'informations personnelles.

Publié par Julien L., le 15 Septembre 2010 à 10h54
 
 
19
Commentaires à propos de «Les logiciels malveillants profitent sans surprise du gratuit pour se diffuser»
 
Pourtant, quand je cherche "freenet" sur Google, le premier résultat est le bon. ;)

*signale une mise à jour pour que Numerama propose la dernière version*

(free = gratuit / libre,.... )
Hum... en même temps, quand on pirate et qu'on se chope truc pas net, on peut s'en prendre qu'à nous même, ça fait parti des risques. On le sait, et on fait avec.
Oh il existe tout à fait des logiciels payants pour avoir l'air crédibles, et qui sont en fait de vraies boites à pétri ! Et pas forcément des scareware.

Non les bonnes habitudes à avoir c'est: utiliser un antivirus très performant et à jour, mettre à jour son Windows dès que possible, régulièrement passer un coup de Spybot S&D et Malware Bytes, exécuter tout nouveau programme inconnu dans une sandbox (SandBoxie) ou machine virtuelle (VirtualBox), ou tout simplement... utiliser un système GNU/Linux avec un mot de passe fort, mis à jour systématique depuis les dépôts officiels de la distribution :)


Tout une question de l'interface chaise-clavier.
Un antivirus n'est pas un vaccin, il ne permet de se débarrasser que de ce qu'il connait.

Les bonnes habitude ca consiste a ne pas aller sur des sites pourris, a éviter de télécharger les fichiers genre mp3_Gratuit.exe ou pamela_anderson_a_poil.exe, a ne pas surfer avec un compte administrateur, a mettre son systeme d'exploitation et ses logiciels a jour régulierement (et pas avec la fonction "mise a jour automatique", c'est une faille de sécurité monstrueuse que d'activer ca).

Bref, il faut se servir de sa tete, c'est effectivement une question d'interface chaise-clavier; quand elle est défectueuse, meme la configuration la plus sécurisée ne sert a rien.

Maintenant, une étude sur les méfaits du net publiée par un editeur d'antivirus, on a vu plus légitime.
croustibat, le 15/09/2010 - 12:28
Un antivirus n'est pas un vaccin, il ne permet de se débarrasser que de ce qu'il connait.

Les bonnes habitude ca consiste a ne pas aller sur des sites pourris, a éviter de télécharger les fichiers genre mp3_Gratuit.exe ou pamela_anderson_a_poil.exe, a ne pas surfer avec un compte administrateur, a mettre son systeme d'exploitation et ses logiciels a jour régulierement (et pas avec la fonction "mise a jour automatique", c'est une faille de sécurité monstrueuse que d'activer ca).

Bref, il faut se servir de sa tete, c'est effectivement une question d'interface chaise-clavier; quand elle est défectueuse, meme la configuration la plus sécurisée ne sert a rien.

Maintenant, une étude sur les méfaits du net publiée par un editeur d'antivirus, on a vu plus légitime.

un gros +1 pour l ensemble du comm ;)

un "mp3" .exe de quelques kilo faut quand meme etre vicieux pour télécharger ç ;)
et encore , le bon gros virus maléfique c est repérable , visible , pas discret , moi ce qui m effraierai le plus c est de down un OS cracké , parce que pour craquer ça craque bien j imagine , mais ça fait quoi d autres
une fois installé , n y a t il pas des spy dedans non réparable ? ???
bon perso m en fous j suis linux , mais je pense aux autres qui downent du 7 précraqué plusieurs versions en 1 , du tuné , j aurai peur ( peut etre à tort par méconnaissance de la faisabilité ou pas du truc , mais bon ...prudence :)
sur debian depuis plusieurs années maintenant, je me surprends à avoir une espèce de sentiment de compassion pour ceux qui en sont encore à se préoccuper de ce genre de choses...
BinaryMind, le 15/09/2010 - 13:29
sur debian depuis plusieurs années maintenant, je me surprends à avoir une espèce de sentiment de compassion pour ceux qui en sont encore à se préoccuper de ce genre de choses...

on est pas la cible , c est clair , et peu de personnes le sont ici , OS ad hoc ou connaissances informatiques bien au delà de ce qu il faut pour pas se faire avoir ,mais facile 70% des michu familly , ca doit y aller ,

tiens d ailleurs ça serais interressant à connaitre ( par retour des editeurs anti virus , les hotlines etc ) le palmares européen ou mondial des internautes les moins faciles à avoir ,
Est ce que ça se tiens et c est plutot , la CSP l age ou que sais je encore qui interfere ou ya vraiment des flèches dans certains pays plus que dans d autres ??
D'après McAfee, ...
personnellement, je me suis arrêté-là dans ma lecture de l'article.

On parle bien de l'anti-virus qui a réussit à me détecter winword.exe comme étant un virus.
Surtout que pour une fois c'était une copie officielle venant d'un CD officielle de windows

Sinon pour répondre à l'article, un minimum d'intelligence et éviter d'aller chercher les logiciels gratuis n'importe où, un bon windows à jour + la liste de logiciel d'Arkados (j'en ai d'autres mais c'est une bonne sélection :)) et le problème ne se pose jamais

Enfin en tout cas, la dernière fois que j'ai du formater pour cause virale, cela remonte à 3 ans et c'était pas à cause d'un logiciel libre.
Nhorack, le 15/09/2010 - 13:40
D'après McAfee, ...
personnellement, je me suis arrêté-là dans ma lecture de l'article.

On parle bien de l'anti-virus qui a réussit à me détecter winword.exe comme étant un virus.
Surtout que pour une fois c'était une copie officielle venant d'un CD officielle de windows
Non mais ça c'est le fonctionnement normal d'un "bon" antivirus. :rire:
Nhorack, le 15/09/2010 - 13:40
Enfin en tout cas, la dernière fois que j'ai du formater pour cause virale, cela remonte à 3 ans et c'était pas à cause d'un logiciel libre.

Atta, ils ne parlent pas de logiciels libres, ils parlent de fakes.

Tes logiciels libres tu vas les chercher sur sourceforge, freshmeat, ou dans les paquets de ta distro tu n'as pas de problèmes... Ensuite ailleurs, hem, un antivirus à jour est nécessaire... Des sites comme 01, zdnet, numerama... vérifient aussi ce qu'ils proposent.
En règle générale, si on te propose les sources ya beaucoup de chances d'avoir bon.
Quelle surprise !!!

D'après une étude, il y a plus de pickpockets sur les Champs-Elysées le 14 juillet qu'au milieu du désert du Kalahari.
Bah ça c'est rien de nouveau, par contre faut dire qu'il y a beaucoup de gens mal éduqué sur le net qui clique sur n'importe quoi et se plaigne après. Après si sur le net on ne recherche rien de warez qu'on ne recherche pas de porno qu'on filtre le javascript et le flash bah on est quand même bien moins emmerder que ceux qui font tout le contraire quand même. Après les pirates on raison de ciblé un max d'utilisateur pour avoir un max de chance d'infecter plusieurs personne, c'est comme les publicitaire qui cible certains client pour être plus efficace, chacun essaye d'être le plus efficace dans son domaine
speed, le 15/09/2010 - 13:17
et encore , le bon gros virus maléfique c est repérable , visible , pas discret , moi ce qui m effraierai le plus c est de down un OS cracké , parce que pour craquer ça craque bien j imagine , mais ça fait quoi d autres
une fois installé , n y a t il pas des spy dedans non réparable ? ???
bon perso m en fous j suis linux , mais je pense aux autres qui downent du 7 précraqué plusieurs versions en 1 , du tuné , j aurai peur ( peut etre à tort par méconnaissance de la faisabilité ou pas du truc , mais bon ...prudence :)

Le seul windows que je down sur le net et en qui j'ai confiance moi c'est en trust, il on fait plusieurs système assez au points basé sur windows sauf vista/seven et ca roxx bien pour un win, mais après c'est clair que rien ne vaux un nux voir un bsd si on est très friand de sécurité pour sa bécane :)
BinaryMind, le 15/09/2010 - 13:29
sur debian depuis plusieurs années maintenant, je me surprends à avoir une espèce de sentiment de compassion pour ceux qui en sont encore à se préoccuper de ce genre de choses...
Encore une fois les cybercriminels ne s'adressent qu'aux naïfs et néophytes. Je suis sur Xp, je vais partout et je ne ramène aucune merde.Lorsque j'ai commencé il y a longtemps maintenant je me suis piégé, parfois en connaissance de cause, mais plus maintenant,alors qu'on arrête de délirer. La sécurité est devenue Top. Essaie C.I.S. de comodo (gratuit)c'est du top de top.
PS : j'ai un Débian aussi, c'est ma distrib préférée.
BinaryMind, le 15/09/2010 - 13:29
sur debian depuis plusieurs années maintenant, je me surprends à avoir une espèce de sentiment de compassion pour ceux qui en sont encore à se préoccuper de ce genre de choses...
Le jour ou le rapport Debian / Windows sera inversé, les utilisateurs de Windows tiendront le même discourt. En attendant, ca fait 15 ans qu'on lit les mêmes commentaires...
no, le 15/09/2010 - 16:59
BinaryMind, le 15/09/2010 - 13:29
sur debian depuis plusieurs années maintenant, je me surprends à avoir une espèce de sentiment de compassion pour ceux qui en sont encore à se préoccuper de ce genre de choses...
Le jour ou le rapport Debian / Windows sera inversé, les utilisateurs de Windows tiendront le même discourt. En attendant, ca fait 15 ans qu'on lit les mêmes commentaires...
C'est c'la oui. Et cela fait 15 ans que l'on a droit a la meme reponse...
on dirait un peu les news pondues par les jeunes journalistes en herbe qui s'occupent de la revue des CE2a ... après les pings a karachi, les cyber criminels ... ?

un genre de news qui nous annonce que l'hiver est plus froid que l'été et que demain le soleil se lèvera aussi. 100% balourd, dénuée de tout intérêt, un sujet ou le journaliste rédacteur montre sa profonde méconnaissance sur un domaine ou les informations sont pourtant facile a trouver.

par exemple, il aurait pu dire que la société pinballcorp utilise des virus pour lutter contre les échanges de contrefaçon et le fait pour le compte des ayants droits. c'est parfaitement illicite et décortiqué par peerate d'un coté et symantec de l'autre.

mais ici c'est des couilles molles de chez guimauve, alors le "journaliste" n'en parlera pas. c'est vrai ; des fois qu'il se boucherait le trou du cul à faire un vrai boulot de journaleux, avec de vrais infos, qui ne viennent pas d'un site de news anglophones et une vrai analyse, sur laquelle il aura réfléchi plus de 3 minutes ...

c'est bien plus simple de faire une news pour avertir les gens qu'il y a des virus sur l'internet !

pourquoi ne pas parler de ce virus, qui installe emule sur le poste de sa victime, se connecte au reseau edonkey pour s'auto partager ?

il suffirait de quelques modifs de ce code malicieux pour faire en sorte qu'une IP s'affiche comme source de divx ou de mp3 contrefaits alors que ce n'est nullement le cas. il peut meme fournir le bout de fichier qui "démontre" la "culpabilité" ... bref, le radar hadopi serait incapable de faire la diff. entre ce virus et un vrai client emule ...c'est une info assez fraîche, pas encore très répandue, qui concerne les virus, l'hadopi et le p2p. bref, une info qu'on s'attendrait a voir sur numérama, d'après leur positionnement. mais si seulement c’était zslide ou TPB qui en était a l'origine, on pourrait en parler ici...
Schlock, le 15/09/2010 - 14:51
Atta, ils ne parlent pas de logiciels libres, ils parlent de fakes.

Tes logiciels libres tu vas les chercher sur sourceforge, freshmeat, ou dans les paquets de ta distro tu n'as pas de problèmes... Ensuite ailleurs, hem, un antivirus à jour est nécessaire... Des sites comme 01, zdnet, numerama... vérifient aussi ce qu'ils proposent.
En règle générale, si on te propose les sources ya beaucoup de chances d'avoir bon.

Oui, je me suis trompé je voulais dire un logiciel gratuit ...
Sinon, franchement, les utilisateurs qui téléchargent des logiciels ailleurs que sur des sites spécialisés (comme ceux que tu as cité) sont des inconscients ...
Ou alors c'est vraiment chercher les ennuis ...
Télécharger
MaxTV Online
TV Numérique - Regarder la télévision sur votre ordinateur
 
PHP
Editeur de site - Langage de script HTML dynamique
 
Evil Player
Lecteur audio et vidéo - Un lecteur minimaliste
 
EditHexa
Editeur Hexadécimal - Editeur hexadécimal
 
Septembre 2010
 
Lu Ma Me Je Ve Sa Di
30 31 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 1 2 3
4 5 6 7 8 9 10
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC