Harry Potter et le Prince de sang-mêlé disponible gratuitement sur Internet?



Documents pareils
POUR MAC Guide de démarrage rapide. Cliquez ici pour télécharger la version la plus récente de ce document

Manuel de l'utilisateur d'intego VirusBarrier Express et VirusBarrier Plus

Microsoft Security Essentials

Télécharger et installer un antivirus gratuit. Aujourd'hui, aucun ordinateur n'est à l'abri du risque d'infection lié aux virus informatiques.

Initiation maintenir son ordinateur en forme

Sophos Enterprise Console Aide. Version du produit : 5.1

Comment Repérer les Faux Logiciels Antivirus Par l équipe FortiGuard Labs de Fortinet.

Avira Professional Security Migrer vers Avira Professional Security version HowTo

1 Description du phénomène. 2 Mode de diffusion effets dommageables

Configurer Avast 7. La version 7 apporte quelques nouveautés : - Le Cloud. Étape 1 : Téléchargement

Sophos Enterprise Manager Aide. Version du produit : 4.7

DELEGATION ACADEMIQUE AU NUMERIQUE FORMATION ADMINISTRATEUR SCRIBE 2.3 ET CARTABLE EN LIGNE (CEL)

MANUEL D UTILISATION

ENDPOINT SECURITY FOR MAC BY BITDEFENDER

Installation.Net Framework 2.0 pour les postes utilisant Windows 8/8.1.

Comment bien nettoyer Windows

Nettoyer Windows Vista et Windows 7

Découvrir et bien régler Avast! 7

NETTOYER ET SECURISER SON PC

Guide de l'administrateur Citrix Personal vdisk 5.6.5

Guide de déploiement

Guide de démarrage rapide

Virtualisation de Windows dans Ubuntu Linux

Manuel d'installation de DVD MAKER USB2.0

Retrouver un mot de passe perdu de Windows

COMMENT EFFECTUER UNE ANALYSE VIRALE EN LIGNE

Maintenance de son PC

Procédure Platine Exchange 2010 Accompagnement à la migration de votre compte 09/08/ Version 1.0 Hébergement web professionnel

Installation et Réinstallation de Windows XP

VRM Monitor. Aide en ligne

L'assistance à distance

Tester Windows 8 sans l'installer avec Virtualbox

Installer VMware vsphere

HP Data Protector Express Software - Tutoriel 3. Réalisation de votre première sauvegarde et restauration de disque

Guide de démarrage rapide. Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008

Guide de l'utilisateur

Internet sans risque surfez tranquillement

Club informatique Mont-Bruno Séances du 16 et du 28 janvier 2015 Présentateur : Réjean Côté

Procédure d'installation complète de Click&Decide sur un serveur

Attention, menace : le Trojan Bancaire Trojan.Carberp!

Backup Exec 2014 Management Pack for Microsoft SCOM. - Guide de l'utilisateur

Notice d'utilisation Site Internet administrable à distance

Espace pro. Installation des composants avec Firefox. Pour. Windows XP Vista en 32 et 64 bits Windows 7 en 32 et 64 bits

2010 Ing. Punzenberger COPA-DATA GmbH. Tous droits réservés.

Installation d un ordinateur avec reprise des données


Guide de l'utilisateur de l'utilitaire d'installation de caméra Avigilon

NAS 106 Utiliser le NAS avec Microsoft Windows

1. Comment accéder à mon panneau de configuration VPS?

1. Introduction Avantages, fonctionnalités, limitations et configuration requise Avantages... 2

NAS 208 WebDAV Une alternative au protocole FTP pour le partage sécurisé des fichiers

Guide d'utilisation du Serveur USB

Installation et mise en sécurité des postes de travail Windows

RANGER ET NETTOYER SON ORDINATEUR Mise à jour : Septembre 2013

Répertorier vos mots de passe avec Passbox : 1) Télécharger le fichier d'installation :

Installation d'une galerie photos Piwigo sous Microsoft Windows.

Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante :

Iobit Malware Fighter

TRUCS & ASTUCES SYSTEME. 1-Raccourcis Programme sur le Bureau (7)

Tune Sweeper Manuel de l'utilisateur

Addenda du Guide de l administrateur

Manuel d utilisation

Netissime. [Sous-titre du document] Charles

Donner un second souffle à votre PC

Manuel d utilisation. Copyright 2011/2012 Bitdefender

MIGRER VERS LA DERNIERE VERSION DE L'ANTIVIRUS FIREWALL

Manuel de l'utilisateur

Faille dans Internet Explorer 7

Qlik Sense Cloud. Qlik Sense Copyright QlikTech International AB. Tous droits réservés.

Partager son lecteur optique

Manuel d utilisation. Copyright 2012 Bitdefender

HP Data Protector Express Software - Tutoriel 4. Utilisation de Quick Access Control (Windows uniquement)

Boutique e-commerce administrable à distance

Prise en main de Symantec Endpoint Protection

Guide pas à pas. McAfee Virtual Technician 6.0.0

VTX FTP. Transfert de fichiers business par FTP - Manuel de l'utilisateur. Informations complémentaires : info@vtx.

Aperçu de l'activité virale : Janvier 2011

FileMaker Server 13. Guide de démarrage

Avec le pare-feu Windows Vista, vous protégez votre ordinateur contre les attaques provenant d'internet.

Sophos Computer Security Scan Guide de démarrage

GUIDE D'INSTALLATION DU SYSTEME DE GESTION DE BASES DE DONNEES MYSQL POUR LE PGI EBP

Plus qu un ensemble de logiciels, c est une solution unique pour gagner du temps et de la tranquillité.

Quels sont les systèmes d'exploitation supportés par le produit Suite de sécurité internet de Xplornet?

NAS 321 Héberger plusieurs sites web avec un hôte virtuel

«Obad.a» : le malware Android le plus perfectionné à ce jour

Guide de l'utilisateur de Symantec Backup Exec System Recovery Granular Restore Option

Edutab. gestion centralisée de tablettes Android

GUIDE DE L UTILISATEUR Recoveo Récupérateur de données

Stellar Phoenix Outlook PST Repair - Technical 5.0 Guide d'installation

Comment utiliser mon compte alumni?

SOMMAIRE ÉTAPES OBLIGATOIRES. Récupérer le connecteur... 3

sommaire ÉTAPES OBLIGATOIRES Récupérer le connecteur... 3

Sophos Endpoint Security and Control Guide de démarrage réseau

Configurer ma Livebox Pro pour utiliser un serveur VPN

Guide d'intégration à ConnectWise

Identification sur le site de la Chambre de Métiers et de l'artisanat de l'ain

PROCÉDURE D AIDE AU PARAMÉTRAGE

Pour une installation rapide, voir au verso.

Manuel d utilisation. Copyright 2013 Bitdefender

Transcription:

Le vendredi 24 juillet 2009 Harry Potter et le Prince de sang-mêlé disponible gratuitement sur Internet? Pas vraiment, à moins que vous ne vouliez abîmer votre ordinateur Si vous souhaitez voir les dernières aventures des élèves de Hogwarts, nous vous conseillons d acheter une entrée de cinéma afin d éviter d'être victime du dernier malware, qui dépose un cheval de Troie, vide les comptes bancaires et fait perdre beaucoup de temps à ses victimes. C est en tout cas ce que les fans de Harry Potter (sans protection antivirus ou crédules) obtiennent en cliquant sur des liens supposés permettre de visionner gratuitement le dernier volet cinématographique de l œuvre de J.K Rowling. La diffusion du malware comprend cinq étapes simples et implique au moins deux types de charges utiles malveillantes : 1. Le faux lien ne conduit pas vers une page Web présentant le film, mais redirige automatiquement le navigateur vers un site Web contenant des malwares. La fenêtre du navigateur est réduite et en même temps, un message s'affiche, signalant à l'utilisateur la présence de plusieurs infections sur son ordinateur et lui proposant d'utiliser Personal Antivirus pour supprimer les menaces. 2. S'il clique sur le bouton OK ou sur Annuler, l'utilisateur lance un faux processus d'analyse qui s'affiche dans la fenêtre du navigateur qui a été restaurée. Ce processus est censé détecter les malwares présents sur le système. Pour plus de crédibilité, les cyber-criminels ont ajouté un panneau d informations à gauche de la fenêtre «My Computer Online Scan» (Analyse en ligne du Poste de travail), qui affiche des détails concernant l'adresse IP, le pays et la ville de l'ordinateur de l'utilisateur.

Une fois l'analyse terminée (après environ 10 secondes), on recommande à l'utilisateur de télécharger et d'installer le faux logiciel antivirus afin de supprimer plus de 500 fichiers endommagés par différents types de malwares. 3. Que l'utilisateur clique sur OK ou sur Annuler, il active une fausse alerte de sécurité Windows (notez le bouclier doré dans le coin supérieur gauche) qui est en fait une simple capture d'écran déclenchant le téléchargement du faux antivirus (voir le curseur en forme de main sur l'image cidessous).

4. Si l'utilisateur clique à l'intérieur de la fausse fenêtre, il lance le téléchargement du malware. 5. Lorsque le téléchargement se termine, si aucune suite de sécurité n est installée et si le binaire s exécute, le système de l utilisateur est alors infecté avec Trojan.Downloader.PersonalAntivirus.A. Une fois installé, ce malware à l'accord de licence crypté tente de télécharger l'un des nouveaux membres de la famille des faux antivirus, Personal Antivirus, en se connectant à plusieurs serveurs enregistrés dans des domaines.com et.cn. Pour ne pas être détecté, il termine le processus

Windows Defender. Sans doute pour réaliser d'autres attaques à l'avenir, il collecte également des données sur la machine qui sera compromise : la date d'installation de Microsoft Windows et le numéro de sa version, le type de navigateur par défaut, le nombre de processus en cours, l'espace disque disponible et la taille de la mémoire RAM, ainsi que le nombre de programme installés. Une fois que le composant chargé de l installation termine le téléchargement de Personal Antivirus, il se connecte à la page de remerciement de Microsoft Windows Update, pour faire croire que le logiciel provient d'une source de confiance et est sûr. Personal Antivirus modifie les paramètres du registre, demande à l utilisateur d acheter/de renouveler une licence et télécharge des malwares supplémentaires à l origine des fausses alertes qu'il affiche. Ces alertes ne sont plus visibles lorsque l utilisateur visite les pages Web qui hébergent le faux logiciel antivirus, lesquelles sont incluses dans une liste cryptée du cheval de Troie.

À propos de BitDefender BitDefender est la société créatrice de l une des gammes de solutions de sécurité la plus complète et la plus certifiée au niveau international reconnues comme étant parmi les plus rapides et les plus efficaces du marché. Depuis sa création en 2001, BitDefender n a cessé d élever le niveau et d établir de nouveaux standards en matière de protection proactive des menaces. Chaque jour, BitDefender protège des dizaines de millions de particuliers et de professionnels à travers le monde en leur garantissant une utilisation sereine et sécurisée de l univers informatique. Les solutions de sécurité BitDefender sont distribuées dans plus de 100 pays via des partenaires revendeurs et distributeurs hautement qualifiés. Dans les pays francophones, BitDefender est édité en exclusivité par Éditions Profil. Plus d informations sur BitDefender et ses solutions sont disponibles via le Centre de presse. Retrouvez également sur le site www.malwarecity.fr les dernières actualités au sujet des menaces de sécurité qui permettent aux utilisateurs de rester informés des dernières évolutions de la lutte contre les malwares. À propos des Editions Profil Editions Profil, société indépendante créée en 1989, développe, édite et diffuse des logiciels sur différents secteurs d activités, professionnel et grand public. L éditeur a constitué un large catalogue de solutions dans de nombreux domaines, par exemple sur les segments de la bureautique et de la productivité. Editions Profil s est plus particulièrement spécialisée ces dernières années dans l'édition et la distribution d'outils de sécurité informatique et la protection des données en général. Editions Profil édite notamment les solutions de sécurité BitDefender et Parental Filter, ainsi que les solutions Farstone et diffuse les solutions de récupération de données et de gestion de serveurs MS Exchange de Kroll- Ontrack.