Attention aux spams et au polluposteurs, surtout si vous utilisez Internet Explorer sous Windows

Le jeudi 23 septembre 2004.

Les techniques utilisées par les auteurs de programmes virus évoluent. En effet, de plus en plus de personnes sont maintenant averties et installent des anti-virus sur leurs machines. Ces mêmes personnes sont également de plus en plus conscientes des "trucs" classiques comme l’envoi d’un fichier exécutable infecté, de type .exe ou .com, en attachement direct à un courrier électronique.

Le coup classique des fichiers attachés au nom déguisé, exploitant le fait que, par défaut, Windows masque les types d’extensions de fichiers connus, s’il fait toujours des victimes, est cependant devenu usé. De nombreuses personnes averties se méfient maintenant et n’ouvrent plus les fichiers attachés.

De fait, il y a une convergence d’action, pour ne pas dire une alliance, entre les auteurs de virus de toutes sortes et ceux qui envoient des spams ou des scams [1].

La dernière technique en date exploite comme d’habitude les trous de sécurité et les bogues de Windows et d’Internet Explorer, le navigateur web fourni avec Windows. Elle consiste à envoyer aux futures victimes un courrier électronique contenant un lien hypertexte qu’il faudra inciter le destinataire à cliquer sur.

Par exemple, selon une information publiée sur le site Branchez-vous, une faille d’Internet Explorer serait actuellement exploitée par des polluposteurs pour installer une porte dérobée chez les internautes qui décident de se désabonner de leurs listes d’envoi. Le lien hypertexte ouvrira alors dans le navigateur par défaut de la victime (en général Internet Explorer) une page web qui contient du code malicieux qui installera un programme particulier sur l’ordinateur de la victime, à son insu, dont la tâche sera, selon les cas, de :

afin de rapatrier les informations collectées vers une adresse de courriel dès que l’ordinateur se sera de nouveau connecté à internet. Ce moment sera également celui où une personne malintentionnée pourra pénétrer sur le système infecté si jamais il a réussi à installer une "porte dérobée".

Une autre technique également répandue est celle du "phishing", terme anglais homonyme de "fishing" qui veut dire pêcher (du poisson).

Le terme est bien choisi car c’est bien de pêche aux étourdis et aux imprudents dont il s’agit [2]. La technique de phishing la plus connue actuellement est d’envoyer une fausse page web, mimictant le site d’une banque commerciale, à la victime via le courrier électronique et demandant à celle-ci de se rendre sur le site web de la banque en question grâce au lien hypertexte fourni dans le courrier électronique afin de débloquer son compte bancaire. Sur la page en question, un formulaire demandera alors à la victime de produire son login et son mot de passe (ou le pin d’accès au compte) afin de débloquer le compte en question.

Il n’est nul besoin de dire que la page était fausse et que les informations ainsi gracieusement fournies par la victime seront alors utilisées par les malfaiteurs pour déplumer le compte bancaire de la victime.

Sur l’image capturée ci-dessous, vous avez un exemple d’un tel courrier de phishing qui m’ a été envoyé.

(JPEG)

Vous remarquerez la différence entre l’apparence du lien hypertexte dans le corps du message et l’adresse véritable du lien hypertexte qui apparaît dans la barre du bas de la fenêtre du navigateur.

Une fois cliqué, le lien hypertxte ouvrira un fichier nommé "index.htm" se trouvant sur un serveur dont l’adresse IP sur internet est 220.85.21.78

En conclusion, voici quelques conseils pratiques qui vous éviteront des ennuis possibles :

Liens utiles pour en savoir plus :

-  Sur Secuser.com, Virus : généralités et protection

-  Sur Branchez-Vous : Des messages exploitent une faille d’Internet Explorer pour infecter les internautes - Cliquez ici

-  Sur le site de Microsoft : synthèse du bulletin de sécurité de Microsoft pour Septembre 2004, Cliquez ici

-  Sur Secuser.com, un dossier sur les virus troyens : Cliquez ici

-  Sur le JournalDuNet | Solutions :

[1] Le spam est une mot anglais qui désigne du courrier électronique, généralement à caractère publicitaire, envoyé en masse de manière non sollicitée. La principale nuisance du spam est le trafic qu’il génère sur internet et les coûts qui lui sont associés.
Le scam est un genre particulier de spam qui vise à leurrer le destinataire par des offres alléchantes et qui a donc un caractère frauduleux.
Les spams et les scams sont donc du pourriel - courrier électronique pourri - envoyé par des polluposteurs

[2] La technique du phishing consiste à lancer un scam visant à pousser les destinataires à ouvrir une page web en cliquant sur un lien. Sur, par exemple, 1 million d’exemplaires envoyé, il suffit qu’un très faible pourcentage de destinataires réponde (et tombe dans le piège) pour que l’auteur du scam se voit ouvrir des opportunités juteuses

[3] Des enquêtes ont montré qu’un ordinateur nouvellement installé avec Windows pouvait être immédiatement infecté dans les 20 minutes après sa première connexion à internet s’il ne disposait pas de pare-feu activé et proprement configuré


Répondre à cet article

Forum de l'article