Retour à la presse
21 janvier 2010
C'est un faux logiciel antivirus qui sort gagnant de la confrontation entre la démocrate Martha Coakley et le républicain Scott Brown.
Les créateurs de malwares continuent à exploiter les mêmes techniques dingénierie sociale, et notamment la curiosité, afin que leurs victimes exposent leurs données. Les internautes curieux, utilisant des systèmes non protégés pourraient être menacés en cliquant simplement sur des liens à lapparence anodine, concernant les élections sénatoriales américaines.
Le mode opératoire est classique : un clic sur un lien dun site Internet semblant légitime dans une page de résultats de recherche, qui redirige automatiquement le navigateur vers une page Web et qui infecte lutilisateur avec une variante du faux antivirus System Security (détecté par BitDefender sous le nom de Trojan.FakeAV.ABT.)
Son action est similaire à celle de ses prédécesseurs (les faux antivirus XP Antivirus, Antivirus 2009, AV360, Personal Antivirus et Total Security) : une fois sur une page Web diffusant des malwares, la fenêtre du navigateur est automatiquement réduite et un message davertissement saffiche, informant lutilisateur de la présence de plusieurs infections sur son ordinateur et lui proposant dutiliser System Security.
Que lutilisateur clique sur le bouton « OK » ou sur « Annuler » dans lune des fenêtres pop-up à lécran, le résultat est le même : il lance un faux processus d'analyse saffichant dans la fenêtre du navigateur qui a été restaurée. Ce processus est censé détecter les très nombreux malwares présents sur le système alors que dautres fausses fenêtres pop-up incitent lutilisateur à télécharger le programme malveillant.
System Security essaie de convaincre lutilisateur denregistrer le faux logiciel antivirus en lui signalant de nouvelles (fausses) détections toujours plus nombreuses à chaque simulation danalyse. Une fois sur la machine, il modifie ou endommage irrémédiablement le contenu de plusieurs fichiers système et déclenche laffichage de nombreuses fenêtres pop-up avertissant de problèmes système et dinfections (imaginaires). Il demande aussi constamment à lutilisateur dacheter/de renouveler une licence et, pour être encore plus persuasif, il supprime le fond décran du bureau de lutilisateur et bloque de nombreuses applications.
Afin de protéger vos systèmes et données et éviter de les compromettre, veuillez suivre les cinq conseils ci-dessous :
Installez et activez une solution pare-feu et antimalware fiable ainsi quun filtre antispam, comme celles proposées par BitDefender.
Mettez à jour votre antimalware, votre pare-feu et votre filtre antispam aussi souvent que possible avec les dernières définitions de virus et signatures de fichiers et dapplications suspectes.
Analysez votre système fréquemment.
Vérifiez régulièrement votre système dexploitation : téléchargez et installez les dernières mises à jour de sécurité et les outils permettant de supprimer des malwares, ainsi que les autres patches et fixes disponibles.
Ne téléchargez pas et nenregistrez pas de fichiers provenant de sources inconnues ; évitez douvrir et de copier sur votre système des fichiers, même sils proviennent dune source fiable, sans avoir lancé auparavant une analyse antimalware complète.