Derniers articles

Free Mobile a fait parvenir ses premières cartes SIM à ses pre {…}

Lire la suite

Ces neuf bulletins permettront de corriger des risques d' {…}

Lire la suite

Pour répondre à un impératif besoin de communiquer en tous lie {…}

Lire la suite

L’OS open source ReactOS a pour objectif d’être compatible ave {…}

Lire la suite

Derniers articles

Le site de rencontres français le plus en vogue actuellement a {…}

Lire la suite

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Derniers articles

Pour un hacker, tous les moyens sont bons pour vous refiler de {…}

Lire la suite

Du 8 au 18 mars prochain aura lieu le 82ème salon internationa {…}

Lire la suite

Les héros de jeux vidéo ne sont finalement pas si virtuels pou {…}

Lire la suite

Gameloft vient d’annoncer le lancement de sa nouvelle applicat {…}

Lire la suite

Derniers articles

Stéphanie Bompas, responsable du Channel et des marchés PME ch {…}

Lire la suite

Selon la dernière enquête conjoncturelle du 3SCI, les sociétés {…}

Lire la suite

Le responsable marketing d'ACTN, grossiste de la région t {…}

Lire la suite

L'interview du Country Manager France de Logitech sur IT {…}

Lire la suite

[x]Fermer

Actualité

hacker - pirate

Le Web en proie à une épidémie de malwares

Dans une récente étude, Google estime qu’un site sur dix héberge du code
derrière lequel peut se cacher des programmes malveillants.

Dans une étude publiée le 13 mai, Google a lancé un avertissement sur les « niveaux très élevés » de malwares (programmes malveillants) hébergés sur les sites Web.

Après avoir analysé plus de 4,5 millions de sites Internet pendant un an, l’équipe de Google a relevé 450 000 pages contenant du code permettant d’injecter des programmes malveillants sur un ordinateur par l’intermédiaire de navigateurs qui ne seraient pas correctement mis à jour.


700 000 autres sites seraient susceptibles d’héberger un type de code similaire mais sans être nécessairement malveillant. Néanmoins, ils pourraient nuire à la sécurité du PC lorsqu’un utilisateur consulte lesdites pages Web.

« Dans la plupart des cas, l’exploitation réussie d’une faille non réparée par un éditeur [exploit] est dûe à l’installation automatique d’un programme malveillant, également appelée ‘drive-by download’ « ,
ont indiqué les cinq membres de l’équipe de Google ayant rédigé le rapport intitulé Ghost in the Browser [à télécharger en fichier PDF, ndlr].

« Une fois installé, le programme malveillant permet à un pirate d’obtenir le contrôle du système infecté et peut alors être utilisé pour dérober des informations sensibles tels que les mots de passe de services bancaires, ou encore pour envoyer des spams ou installer à long terme d’autres exécutables malveillants. »

La propagation des programmes malveillants sur Internet diffère de la méthode traditionnelle qui consiste à les diffuser à l’aide des pièces jointes d’e-mails. Elle ne nécessite aucune intervention de l’utilisateur, si ce n’est une simple visite sur un site Internet.

L’étude de Google a mis en évidence quatre grands vecteurs d’attaque : la sécurité des serveurs Web, le contenu généré par l’utilisateur, la publicité et les logiciels tiers.

Le contenu généré par l’utilisateur est utilisé pour diffuser des programmes malveillants, notamment s’il est possible d’effectuer simultanément des téléchargements sur le site.

Les logiciels publicitaires sont généralement écrits en JavaScript. Il est dans ce cas très simple pour un pirate de dissimuler des programmes malveillants dans du code en apparence légitime. De la même manière, les applications tierces telles que les compteurs Web ou les sondages en ligne peuvent abriter des données malveillantes.

L’équipe est parvenue à la conclusion qu’une grande partie des programmes malveillants qui fleurissent sur le Web sont extrêmement sophistiqués et qu’ils sont capables de contourner certains logiciels anti-virus basés sur la recherche de signatures. Une petite proportion du code allait jusqu’à modifier sa signature presque toutes les heures.

Traduction d’un article de Vnunet.com en date du 14 mai 2007

Derniers commentaires




One Response to Le Web en proie à une épidémie de malwares

  • Le 24 mai 2007 à 0:00 par faurand

    bientot on ne pourra plus se servir d’internet;il faudra revenir a se servir de l’ordi.que chez sois c’est dommage

Laisser un commentaire

  • Les champs obligatoires sont indiqués avec *,
    Votre adresse de messagerie ne sera pas publiée.

Vous pouvez utiliser ces balises et attributs HTML : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>