|
||||||||
![]() |
![]() |
Virus et Risque juridique de l'internauteVirus et Risque juridique de complicité de l'internaute dans leurs propagation
Etes-vous complice de la prolifération virale et du spam ?
Un spammeur se vante actuellement de contrôler 450.000 PCs de particuliers rien qu'en Europe et garantit à ses clients que les spams envoyés par ses soins sont indétectables aux outils anti-spams ! Il y a donc probablement 100 fois plus de PCs en Europe et 1.000 fois plus de PCs dans le monde sur lesquels nous allons scotcher une copie papier de cette page et une étiquette : "Cet ordinateur est un zombi". Simultanément, on voit, dans les forums, de plus en plus d'appels au secours d'internautes sur le thème :
connectés à l'Internet seraient des zombies contrôlés par des maffieux ! BotNet Le 6 octobre 2005, 3 jeunes allemands (19, 22 et 27 ans) ont été arrêtés pour avoir compromis 1,5 millions de PC et s'en être servi dans le cadre d'attaques en DDoS et extorsions de fonds contre des sociétés américaines depuis Amsterdam. La compromission des zombies avait été déployée à l'aide du parasite Toxbot. C'est le fournisseur d'accès XS4ALL qui avait alerté les autorités, observant une charge inhabituelle de ses serveurs ce qui a permi de remonter à la source des machines pilotant le BotNet. Nota: Lors de leurs arrestations, les autorités pensaient que le BotNet de ces "jeunes" comportait 100.000 zombies. La réalité fit découvrir qu'il en comportait 15 fois plus. Vinton Cerf Selon Vinton Cerf, l'un des pères fondateurs d'Internet, dans une déclaration de fin janvier 2007 à Davos, le problème des BotNets (réseaux cachés faits à partir de la prise de contrôle de votre ordinateur par un gang maffieux) serait désormais d'ordre pandémique : un quart de tous les ordinateurs connectés au réseau appartiendrait avant tout à un BotNet et serait donc sous le contrôle de pirates pour cracher du spam à longueur de journée ou lancer des attaques en déni de service contre des serveurs et demander des rançons à leurs propriétaires (les faire payer pour leur "protection") ou encore pour lancer des arnaques bancaires, par spam, en phishing, et pour implanter des adwares (logiciels publicitaires) pour lesquels ils perçoivent une commission au nombre d'adwares implantés. Le Spam (spamming, pourriel, junk email...) représente déjà, au niveau mondial, plus de 50% de la correspondance ( Spam : trafic mondial ) émise sur Internet et son coût global en terme de gestion, de temps passé, de risques informatiques, de mise en oeuvre de moyens de protection, de charge des infrastructures (surfaces disques, cycles processeurs, bandes passantes etc. ...) aurait dépassé dix milliards de dollars en 2003, selon le cabinet Ferris Research. Que se passe t'il ? Sans Antivirus [2] (ou avec un antivirus mal réglé, pas à jour, ou en croyant que les Antivirus en ligne [10] suffisent) , sans firewall [3] (ou avec le firewall de Windows XP, ce qui revient à ne pas en avoir) et sans avoir appliqué tous les Hotfix, Correctifs de sécurité, Patchs de sécurité, Mises à jour de sécurité, Bulletins de sécurité [9] sur votre système, vous avez toutes les chances d'être infesté, via un virus dans un e-mail ou une page Web piégée ou un cheval de Troie [1] (un trojan). Propagation du Spam, du Spam viral et des virus Le spam direct est propagé en utilisant une base de données d'adresses e-mail, parfois ciblées (les destinataires sont choisis selon un profil obtenu par espionnage et profiling, constituée illégalement, vers lesquelles il est envoyé, en utilisant les serveurs de messagerie du spammeur ou des serveurs de messagerie squattés. ![]() Le spam viral et les virus progressent par grappes, de proche en proche, finissant par utiliser des myriades de petits PCs individuels, dont le vôtre, pour une propagation par contamination de proximités successives. Le spam viral est aveugle - tout le monde y passe - la propagation est fulgurante. ![]() Spam viral et virus utilisent le même mécanisme. Ce mécanisme est arrivé, à votre insu, dans votre ordinateur en utilisant 3 voies possibles :
Lorsque c'est un virus qui a été utilisé pour introduire le mécanisme, on s'en moque presque de ce virus. Il n'est absolument pas destructif, bien au contraire : il a besoin de votre machine en parfait état de fonctionnement et va même, quelquefois, jusqu'à éliminer les virus concurrents et les mécanismes de spam concurrents. Cela étonne ? Non ! Les virus comme MyDoom, Netsky et Bagle sont manifestement l'œuvre de spammeurs en ce début 2004. De spammeurs ou de créateurs de virus qui sont passés du stade de la recherche empirique et de la de reconnaissance personnelle au stade industriel en collusion avec des spammeurs. Il suffit d'installer un Antivirus [2] voire un Antivirus gratuits [11] ou d'utiliser un Antivirus en ligne [10] pour lui régler son compte. Ce n'était que le cheval de Troie [1] (trojan) nécessaire pour faire pénétrer le mécanisme à spam viral. Quant à l'activité apparente du virus (comme l'attaque en DDoS - Déni de Service Distribué - par le virus MyDoom, des sites de Microsoft et de SCO), ce n'est que de la poudre aux yeux pour détourner l'attention du réel dessein du virus, à savoir le dépôt du mécanisme à spam viral. Le mécanisme à spam viral Il est constitué du même mécanisme traditionnel de réplication des virus, un serveur SMTP autonome (un serveur de messagerie), appliqué aux spam, et augmenté d'un mécanisme de prise d'ordres à distance (un backdoor ou un serveur de prise de contrôle à distance).
Il ne suffit pas de passer un antivirus qui élimine le problème du virus. Il faut empêcher que cela ne recommence. Il faut aller régulièrement sur Windows Update [14] et Office Update [15] afin d'obtenir et installer automatiquement tous les patchs de sécurité. D'autre part des utilitaires préventifs gratuits, comme SpywareBlaster [16] et SpywareGuard [17], doivent être utilisés. Votre firewall L'une des causes majeures de la prolifération des malveillances est l'absence de firewall [3] ! C'est à cause, essentiellement, de ce point, que la communauté des internautes souffre le martyr des spam et des virus. Notons que l'usage du gadget actuel de Windows XP, appelé "firewall", revient à ne pas en avoir. Si tous les ordinateurs étaient équipés d'un Firewall (avec une bonne communication auprès des usagers), jamais le serveur SMPT du mécanisme de réplication n'aurait pu établir une connexion sortante sans vous en demander l'autorisation et il n'y aurait donc pas de prolifération même après infestation. L'usage d'un firewall devrait être obligatoire. Nous avions salué, début 2004, l'initiative de Microsoft qui, enfin, se décidait à approcher le problème de la sécurité avec un futur véritable firewall dans le correctif SP2 de Windows, attendu vers juillet à septembre 2004. Las ! La livraison ne porta que sur un 1/2 parefeu (entrant seulement (inbound) mais pas sortant). Conclusions C'est avec cet ensemble de malveillances et un comportement irresponsable que des ordinateurs et des internautes deviennent complices des spammeurs ou des créateurs de virus. Pour assurer un niveau de protection convenable pour vous-même et pour la communauté des internautes
Références [1] Trojans Chevaux de Troie Trojans et cheveaux de Troie sur http://assiste.com [2] Antivirus Antivirus commerciaux sur http://assiste.com Antivirus gratuits sur http://assiste.com Antivirus en ligne sur http://assiste.com Outils antivirus spécifiques ( HotFix Virus - Mini antivirus ) sur http://assiste.com [3] Firewall Pare-feux (firewalls) sur http://assiste.com [4] Contrôles ActiveX Contrôles ActiveX sur http://assiste.com [5] Web Bug WebBug Web Bug (WebBug) sur http://assiste.com [6] Anti-trojans Anti-trojans commerciaux et anti-trojans gratuits sur http://assiste.com [7] Une procédure complète expliquée pas à pas contre les hijack et le hijacking La Manip ou La mini Manip sur http://assiste.com [8] Anti-scripts Anti-scripts sur http://assiste.com [9] PatchWorks Les correctifs aux failles de sécurité Hotfix, Correctifs, Patchs, Mises à jour, Bulletins de sécurité sur http://assiste.com [10] Antivirus en ligne Antivirus en ligne sur http://assiste.com [11] Plusieurs antivirus gratuits Antivirus gratuits sur http://assiste.com [12] Backdoor BackDoor sur http://assiste.com [13] Rats Remote Admin Tools Prise de contrôle à distance. Rats - Remote Administration Tools sur http://assiste.com [14] Windows Update http://windowsupdate.microsoft.com/ [15] Office Update http://office.microsoft.com/search/redir.aspx?AssetID=ES790020331033&Origin=HH010924031033&CTT=5 [16] SpywareBlaster Spywareblaster sur http://assiste.com [17] SpywareGuard Spywareguard sur http://assiste.com [18] Scanners anti-spywares et anti-trojans en ligne Scanners anti-spywares et anti-trojans en ligne sur http://assiste.com |
![]() |
|
||||
|
||||||||
|
||||||||
Rédigé en écoutant :
Music |
||||||||