Microsoft déconseille de pirater, pour des questions de sécurité

Guillaume Champeau - publié le Vendredi 12 Octobre 2012 à 15h18 - posté dans High-Tech

Dans son dernier rapport d'analyse de la sécurité informatique, Microsoft constate un taux élevé d'infections par des malwares provenant du téléchargement de logiciels, de films et de musiques sur les réseaux P2P ou d'autres sources dont la fiabilité n'est pas assurée. Il montre également qu'en France, les virus sont largement moins présents sur les ordinateurs sous Windows que les logiciels destinés à afficher des publicités.

"Installer des logiciels piratés comporte des risques significatifs", prévient Microsoft dans son nouveau rapport semestriel d'analyse de la sécurité (.pdf), repéré par Gildas Ribot. "Dans beaucoup de cas, les paquets distribués contiennent des malwares à côté (ou à la place) des logiciels piratés". Il s'agit le plus souvent de vers ou virus installés par l'intermédiaire de petits logiciels, des keygen, censés générer les clés de licence permettant d'utiliser un logiciel sans le payer (Win32/KeyGen).

Mais les logiciels ne sont pas les seuls contenus piratés à présenter un risque. Microsoft prévient que des musiques et des films peuvent aussi être accompagnés d'un script malicieux, glissés dans le format ASF (Advanced Systems Format) inventé par Microsoft pour Windows Media.

Microsoft cite ainsi quelques exemples de noms de fichiers de musiques et films vérolés, qui intègrent un trojan de type ASX/Wimad, activés lorsqu'ils sont ouverts dans Windows Media Player :

  • Lady Gaga - Telephone (feat. Beyonce).mp3
  • Oasis - Stop Crying Your Heart Out.mp3
  • - - Moves Like Jagger - Maroon 5 Christina Aguilera.mp3
  • The Avengers 2012 720p BDRip QEBS7 AAC20 MP4-FASM.avi
  • Prometheus 2012 DVDRip.avi
  • Amazing SpiderMan 2012 DVDRiP XviD.avi
  • Sherlock.Holmes.2.A.Game.of.Shadows.2012.DVDRip.XviD-26K-0123.avi
  • The Hunger Games 2012 TRUE FRENCH DVDRIP XViD FiCTiON L S79.avi

Les données sont issues de 600 millions d'ordinateurs dans le monde. Elles sont collectées à partir des divers outils anti-malwares fournis par Microsoft : System Center Endpoint Protection, Windows Defender, l'outil de suppression des logiciels malveillants, Microsoft Security Essentials, Microsoft Safety Scanner, ou encore SmartScreen Filter. Lorsque les utilisateurs l'acceptent, ces outils renvoient à la firme de Redmond des rapports de détection qui lui permettent d'analyser la source des infections. C'est avec ces rapports que Microsoft trouve notamment le nom des fichiers infectés.

En France, les Keygen et les fichiers multimédia infectés par un cheval de Troie de type ASX/Wimad sont de très loin les sources dominantes de contamination :

Mais il y a de fortes disparités dans le monde. Par exemple, en Ukraine ou en Russie, les attaques de type ASX/Wimad sont totalement absentes, et la source première des infections est Pameseg, un faux installeur de logiciels qui demande à l'utilisateur d'envoyer un SMS surtaxé pour installer les logiciels voulus. En revanche, en Chine, ce sont les attaques par Keygen qui sont de loin les plus détectées, alors que Pameseg est absent.

Les Adwares, première contamination en France

En France, les adwares (destinés à afficher des publicités) sont les infections les plus courantes, avec 31,5 % des détections, devant les chevaux de Troie (28,8 %) et les "logiciels divers potentiellement non voulus" (29,3 %), qui regroupent les logiciels qui intègrent des fonctionnalités jugées menaçantes pour la vie privée, la sécurité ou l'usage de l'ordinateur par l'utilisateur.

Les virus, en revanchent, ne représentent que 2,2 % des menaces détectées en France, contre 7,8 % pour la moyenne dans le monde.

Par ailleurs, en France le nombre de détections de logiciels malveillants a baissé de 7,3 % sur un an, grâce à une baisse des malwares HotBar et Blacole. En revanche, les détections ont explosé aux Etats-Unis (+ 32,6 %) du fait de la propagation du malware FakePAV, qui affiche de fausses alertes de sécurité en se faisant passer pour Microsoft Security Essentials. Idem en Corée (+ 32 %), où c'est cette fois le trojan Pluzoks qui a fait des dégâts. 

De façon notable, Microsoft conseille aux entreprises de prendre une série de mesures de précaution, dont la désactivation de tout logiciel de Peer-to-Peer comme BitTorrent, qui serait susceptible de permettre le téléchargement de fichiers non autorisés. En revanche, pour les particuliers, Microsoft se contente de conseiller l'installation d'un anti-malware, et de faire attention de toujours télécharger ses logiciels sur des sites dont on est sûr de la fiabilité.

Publié par Guillaume Champeau, le 12 Octobre 2012 à 15h18
 
 
26
Commentaires à propos de «Microsoft déconseille de pirater, pour des questions de sécurité»
 
Inscrit le 16/08/2010
1280 messages publiés
Guillaume, le 12/10/2012 - 15:18
Microsoft cite ainsi quelques exemples de noms de fichiers de musiques et films vérolés, qui intègrent un trojan de type ASX/Wimad, activés lorsqu'ils sont ouverts dans Windows Media Player :


le problème ce ne sont pas les fichiers mais bien le player
accessoirement les internautes ayant un tel goût de chiottes (écouter du lady gaga ) et un si petit QI (sous windows média player) sont les plus faciles à infecter.
Comme d'habitude le point faible se situe entre la chaise et le clavier.

.
édit : BLOG DE MERDE !!!
[message édité par Jumbo le 12/10/2012 à 15:28 ]
Inscrit le 25/08/2009
920 messages publiés
Ils utilisent pas non plus les bons cracks
Inscrit le 20/07/2011
502 messages publiés
Il m'est toujours agréable le matin de me réveiller dans un pays ou je peux lire, écouter et regarder ce dont j'ai envie même si mes
goûts sont différents de ceux de mon voisin.
Et en regardant ton QI au microscope je peux te confirmer qu'il est à l'opposé de la taille "jumbo".
Inscrit le 26/02/2009
492 messages publiés
Moralité : Télécharge mais utilise VLC
Inscrit le 13/08/2010
3406 messages publiés
oui, et en faisant attention de le télécharger sur le site officiel : https://www.videolan.org/

VLC (comme d'autres softs open source) est repris par un paquet de sites qui y rajoutent des Adwares et autres saloperies.
Voir les billets de Sebsauvage, notamment, à ce propos.
Et fuir comme la peste Softonic, qui remonte systématiquement aux premières places de résultats de recherches dans pas mal de moteurs (dont Gogole, évidemment).
[message édité par mosquito33 le 13/10/2012 à 10:26 ]
Inscrit le 09/07/2009
1033 messages publiés
Microsoft a raison de déconseiller de pirater.

Personnellement je suis son conseil depuis 7 ans, je suis passé sous Gnu/Linux, et depuis je n'ai jamais eu besoin de pirater, c'est le bonheur...
Inscrit le 23/09/2008
1076 messages publiés
Vive les dépôts signés !
Inscrit le 10/12/2010
129 messages publiés
Idem pour moi.
Pirater Windows est pire qu'un crime. C'est une faute de goût.
[message édité par focalix le 13/10/2012 à 13:38 ]
Inscrit le 22/03/2012
72 messages publiés
ils ont tout à fait raison, ça m'es deja arrivé de voir sur certains sites (ou logiciels de partage p2p) des fichiers du style: spiderman II [ FULL MOVIE].exe (435 ko) , qui ont pas mal de seeds et de leech.

Sinon pour les statistiques présentées est ce que les "faux positifs" sont pris en compte?
Inscrit le 16/04/2009
118 messages publiés
Ce que Microsoft sous-entend : "Arrêtez de télécharger ! on n'arrive plus à corriger les trous de sécurité et un firewall qui ne sert à rien !"
Inscrit le 23/09/2006
2667 messages publiés
en meme temps utiliser des fichiers asf ou windows media playbouse hein, fallait etre maso au depart
Inscrit le 04/05/2009
525 messages publiés
" télécharger ses logiciels sur des sites dont on est sûr de la fiabilité"
Il faut bien noté que ce n'est pas une sécurité absolue de faire ça
Il m'a déjà arrivé de DL un logiciel peu connu sur un site très connu (genre 01net, clubic ou autre) et que ce fichier était vérolé ...
(Antivirus qui s'affole=> test sur une machine virtuel, oh bizarrement le "windows virtuel" se met à déconner !? )
Bref comme dit plus haut le soucis vient très souvent de l' ICC qui n'a pas acquis les compétences requises.
Inscrit le 05/05/2010
574 messages publiés
Guss_, le 12/10/2012 - 16:33

Bref comme dit plus haut le soucis vient très souvent de l' ICC qui n'a pas acquis les compétences requises.

HS: je viens de me rendre compte que si tu rajoutes profil devant ICC, ca peut avoir un double sens. Déformation professionnelle, toussa
Inscrit le 06/02/2009
269 messages publiés
Inscrit le 19/03/2006
300 messages publiés
J'ai mis du temps à comprendre le titre, à cause du mot "pirater" qui est utilisé pour désigner le fait de télécharger des fichiers (ce n'est pas du "piratage", ça).
Inscrit le 05/03/2008
801 messages publiés
Microsoft déconseille de pirater? Original de sa part!
je conseillerai même de faire un test
d’alcoolémie
avant de se servir d'un ordinateur.
Inscrit le 23/09/2008
1076 messages publiés
wmp ? Mais qui est l'idiot qui a créé ce format
Inscrit le 10/01/2008
247 messages publiés
Ne pas télécharger un logiciel "sorti d'on ne sait où" est la meilleur des protection.
Pas contre, lire un fichier multimédia avec un lecteur open-source est sûr.

-> Le probleme est dans Windows...
Inscrit le 03/10/2011
3117 messages publiés
D'un autre côté, un keygen, on le fait toujours tourner soit dans une sandbox, soit dans une VM.
Inscrit le 10/12/2010
129 messages publiés
La peur du gendarme ayant fait un bide, Microsoft essaie la peur des voyous...
Inscrit le 30/04/2005
12571 messages publiés
Formater son PC régulièrement est LA solution.
Inscrit le 10/06/2005
5622 messages publiés
La solution ultime est de débrancher la prise et de tout faire au stylo.
Inscrit le 18/06/2011
20 messages publiés
Pour ma part, j'ai fais comme certains internautes plus haut, j'applique les conseils de Microsoft depuis quelques semaines déjà : je ne pirate plus (du tout), ni musique, ni film, ni logiciel.

J'utilise Windows cependant (merci à ma fac), mais tout le reste c'est du libre et du gratuit : Libreoffice, VLC, Iron SW, Clamwin... Coté musique : Jamendo. Coté film : rien, je lis un livre ou mate un documentaire à la TV...


Mais je ne télécharge plus, si je veux quelque chose je le paie désormais. Si le prix me convient pas je trouve une alternative ou je fais sans, mais je tombe plus dans la facilité. Voler une oeuvre qui a demandé des semaines, des mois, des années de travail par son ou ses concepteurs ne mérite pas d'être volé, même pour ceux qui veulent se faire bonne conscience en achetant le produit après.

Et puis effectivement, crack et keygen sont infestés de saloperies qui ne seront pas forcément détectés.. Passer par une sandbox, mouais, mais on en revient au fait que piocher gratuitement dans le travail des autres, moralement, c'est pas normal.

On se rend compte de ses erreurs, on apprend, et on corrige. C'est ça l'évolution.
Inscrit le 03/10/2011
3117 messages publiés
Lulz, le 13/10/2012 - 15:10
Et puis effectivement, crack et keygen sont infestés de saloperies qui ne seront pas forcément détectés.. Passer par une sandbox, mouais, mais on en revient au fait que piocher gratuitement dans le travail des autres, moralement, c'est pas normal.


Je n'ai pas dit que c'était normal de récupérer des keygens, j'ai juste dit que si on le fait, il faut prendre des précautions.
Inscrit le 18/06/2011
20 messages publiés
Remarque, ne pas le faire éviterait de prendre des précautions inutiles :-)
Y a déjà tant de soucis autour de la vie privée, des failles dans les OS/logiciels, etc. que se préoccuper de savoir si on a choppé un trojan parce qu'on refuse de donner de l'argent à des multinationales-pétées-de-thunes-comme-pas-possible. Forcément, on cherchera pas à regarder ailleurs, là où c'est gratuit, parfois libre, et permet même de diffuser des standards ouverts (Office vs OOo/LibreOffice)
Inscrit le 15/10/2012
1 messages publiés
Win32/Keygen, Win32/Hacktool, tout ça c'est pas des virus. Ce sont des faux positifs des antivirus pour empêcher les gens d'utiliser des logiciels de piratage.
Envoyer

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Télécharger
Everest Ultimate Edition
Diagnostic - Disséquez votre PC sans tournevis !
 
Steam
Tir subjectif (FPS) - Logiciel de téléchargements des fichiers de Valve
 
Live Search Podcast
Divers - Widget chercheur de podcasts
 
IObit Toolbox
Optimisation - Diagnostiquez réparez et optimisez votre ordinateur.
 
Foxit Reader
Albums et visionneuses - Lecteur de fichier PDF
 
Octobre 2012
 
Lu Ma Me Je Ve Sa Di
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31 1 2 3 4
5 6 7 8 9 10 11
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC