SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

Mot à coucher dehors : le scareware

La suite de notre série des acronymes et autres mot tordus du petit monde de la sécurité. Le scareware, un logiciel effrayant ?
Article écrit par JSaiz et proposé le 30 Sep 2008.

Si l’on s’en tient à l'introduction donnée par Wikipedia, le scareware serait une ancestrale (pour ceux qui se souviennent de l’Amiga) blague potache destinée à afficher, par surprise, une image effrayante à l’écran.

L’Amiga se faisant désormais rare dans le paysage, c’est une autre évolution du scareware qui nous intéresse ici : l’apparition d’une fenêtre pop-up durant la navigation web, destinée à alerter l’utilisateur d’une (fausse) infection virale détectée sur son poste de travail.

Bien entendu, ce pop-up n’est pas une fenêtre d’erreur du système, ni même le produit de l’antivirus local, mais seulement une publicité web. Celle-ci joue sur la peur du virus (elle aussi ancestrale, semble-t-il) et sur une présentation particulièrement ambiguë : la fenêtre imite celle d’un anti-spyware générique, liste les différentes analyses qui sont supposées être réalisées et, bien entendu, affiche des résultats inquiétants.

Ces erreurs et autres infections sont toujours les mêmes (au nombre de 42 pour Winfixer ou 43 pour RegistryCleaner), quel que soit le système d’exploitation du client. Et pour s’en débarrasser, il est bien entendu vivement conseillé d’acheter le logiciel ad-hoc proposé de manière fort opportune par la même fenêtre.

Beaucoup de ces pseudo-outils de sécurité sont tout simplement des placebo. Mais certains ont pu également embarquer des spywares, et ainsi infecter au passage le poste de travail. C’est d’ailleurs au titre du Computer Spyware Act que Microsoft et l’Etat de Washington entendent poursuivre une poignée d’éditeurs de tels outils. Annoncée cette semaine, la procédure est dirigée contre la société Branch Software (Registry Cleaner XP) et les éditeurs de Antivirus 2009, Malwarecore, WinDefender, WinSpywareProtect et XPDefender, qui restent à identifier.

Mots clés : scareware, adware, spyware, code malveillant, justice


Articles similaires

Mot à coucher dehors : Blended Threat
La suite de notre série des acronymes et autres mot tordus du petit monde de...
Dangereuse vulnérabilité dans Sendmail
Un vulnérabilité découverte dans les versions inférieures à 8.12.10 de...
Webwasher embarque un AntiSpyware et AntiAdware
Webwasher, spécialiste du filtrage de contenu, embarque une protection...
Attaque massive par « DNS cache poisoning »
Une vieille faille affectant les produits « entreprise » de Symantec est...
Les sites Internet pour enfants victimes des spywares
Une étude menée par Symantec démontre que les enfants sont de plus en plus...


#1 - Il y a 1 mois


Tev
Le Cercle Européen de la Sécurité

Vibes : 100%
Votes : 16 votes

Contributeur
D'ailleurs la "société" qui édite Antivirus XP vient juste d'être condamnée pour de telles pratiques

--> http://blogs.zdnet.com/security/?p=1980 ... ty/?p=1980

Autre lien intéressant (Microsot "scares" les éditeurs de scareware

--> http://www.informationweek.com/news/sec ... K_Security

#2 - Il y a 1 mois


Phil
Freelance Sécurité

Vibes : 100%
Votes : 1 votes
Il semble que ces pseudo publicités apparaissent sur des sites tels que laposte.net.

http://www.01net.com/outils/imprimer.ph ... cle=389835

C'est particulièrement dangereux, car les visiteurs néophytes ont peu de raisons de se méfier sur des sites légitimes...

#3 - Il y a 1 mois


Sdsfr
Vauban Humanis

Vibes : 100%
Votes : 4 votes
Très intéressant ! Les concepteurs de ce genre de "solutions" permettant de tromper l'utilisateur vont, peut être.... un jour contribuer à l'effondrement général en la confiance du Système et du "Web" en particulier. A méditer, surtout en ce moment...

#4 - Il y a 1 mois


Nicolas
Grande Industrie - Energie
On a le cas en interne , de plus en plus d'utilisateurs qui crient au loup....ou comment de simples pop up peuvent devenir extremement chronophages...

Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Pages Spéciales

Les mots à coucher dehors !

Commentaires récents

Il y a 12 jours - Yep Nicolas, une solution collee a la base de donnees pourra etre plus proche...
Il y a 12 jours - @mestrade: le problème c'est qu'Oracle propose un outil de compilation des...
Il y a 13 jours - J'avais interviewé un VP de Sentrigo. Leur agent en effet observe la...
Il y a 13 jours - J'avais oublie la petite presentation de greensql par Yuli Stremovski, son...
Il y a 13 jours - Il existe aussi des projets opensource pour filtrer les requetes SQL: Pour...
© SecurityVibes.com 2000 - 2008 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: CyberCrime, Owasp NYC AppSec Conference 2008, Les mots à coucher dehors !, Assises de la Sécurité 2008, Fusions et Acquisitions en 2008.