Accueil > Communiqués > PandaSoftware
|
L’engouement pour le Peer-To-Peer profite aux spywares
|
|
|
|
|
|
De faux fichiers musicaux et vidéo circulent depuis peu sur Internet. Leur but : propager le plus virulent des spywares. Méfiez-vous des fichiers MP3 et WMA que vous ne parvenez pas à lire. N’acceptez aucune installation d’IST Toolbar*, supposée autoriser leur lecture gratuitement. Les fichiers en question ne sont ni des vidéos, ni des MP3. IST Toolbar n’est pas un logiciel comme les autres, il s’agit du spyware le plus répandu à ce jour.
PandaLabs, le laboratoire de Panda Software, a
détecté une série de fichiers
circulant sur Internet supposés contenir de la musique et
des vidéos mais contenant surtout un cadeau
empoisonné : un adware à installer pour obtenir
les vidéos et la musique en question. Le prétexte
évoqué pour inciter les utilisateurs à
accepter et installer l’adware est la
nécessité d’obtenir une licence pour
lire les fichiers. De plus, les fichiers reçus par PandaLabs
à ce jour ne contenaient en réalité
aucun type de vidéo ou de musique. Ces fichiers sont
détectés par Panda Software sous la
dénomination WmaDownloader.B.
Le problème commence lorsque l’utilisateur
télécharge ce qui est supposé
être un fichier vidéo (*.wmv) ou un fichier audio
(*.wma). Quand il essaie de lancer ces fichiers sur
l’ordinateur, une fenêtre est affichée
lui demandant d’acquérir une licence. Le message
explique que pour obtenir la licence gratuite, l’utilisateur
doit installer IST Toolbar, un programme de type adware bien connu pour
être utilisé comme point
d’entrée pour de nombreuses autres menaces.
“Bien que les utilsateurs soient avertis que
l’adware sera installé et donne
l’opportunité aux utilisateurs de lire
l’accord de licence, ceci est formulé en des
termes clairement abusifs et exploite le fait que peu
d’utilisateurs connaissent les conséquences de
l’installation de ce spyware, c’est à
dire permettre à de nombreuses autres menaces de
pénétrer les systèmes,”
explique Luis Corrons, Directeur de PandaLabs. “De plus, il
est important de noter que le système est d’autant
plus frauduleux que PandaLabs n’a trouvé aucune
vidéo ou musique dans les échantillons
qu’il a reçus.”
Lorsque ce message est affiché, l’utilisateur se
voit proposer l’installation d’un ActiveX Control,
qui est l’IST Toolbar mentionnée dans cette
fenêtre. Si les utilisateurs n’acceptent pas de
l’installer, ils ne seront pas affectés mais ne
pourront pas lancer le fichier vidéo ou audio. Si les
utilisateurs acceptent l’installation, l’IST
Toolbar (détectée par Panda Software comme
ISTBar) sera téléchargée, infectant le
système et autorisant la lecture du fichier, s’il
existe. Une fenêtre informant les utilisateurs
qu’ils doivent acquérir une licence
apparaît également.
Cependant, ceci peut ne pas toujours être le cas,
déclare Luis Corrons. “L’alerte relative
à l’installation du Controle ActiveX
n’est pas toujours affichée sur les ordinateurs
dont le niveau de sécurité est bas, soit du fait
de l’utilisateur qui l’a configuré
ainsi, soit parce que l’un des nombreux autres
spécimens de malwares a déjà
affecté l’ordinateur. Pour cette raison, il est
extrêmement important de vérifier les
paramètres du navigateur afin de neutraliser
l’installation de contrôles ActiveX
d’origine douteuse.” Ce processus n’est
valide que sur les ordinateurs sur lesquels a été
installée la version 9 de Windows Media Player ou une
version ultérieure.
* Ce spyware agit comme un point d'entrée pour
d'autres malwares car il est installé sur l'ordinateur des
victimes, camouflé dans un contrôle ActiveX et, en
substance, installe des types de malwares similaires : spywares,
adwares et dialers. Il affiche également des pop-ups
pornographiques, installe une toolbar et change la page de
démarrage du navigateur.
A
propos de Panda Software
Depuis 1990, la mission de PandaLabs est d’analyser les
nouvelles menaces le plus rapidement possible pour assurer une totale
sécurité à nos clients. Plusieurs
équipes, spécialisées dans chaque type
spécifique de malware (virus, vers, chevaux de Troie,
logiciels espions, phishing, spam, etc.) travaillent 24 heures sur 24
et 7 jours sur 7 pour offrir une garantie maximale. Pour cela, elles
s’appuient sur les technologies TruPreventTM, un
véritable système global d’alertes,
basé sur des sondes, distribuées
stratégiquement, et qui permettent de neutraliser les
nouvelles menaces, de les envoyer au plus tôt à
PandaLabs et d’offrir les mises à jour
complètes dans les plus brefs délais. Plus
d’informations à l’adresse :
www.pandasoftware.com/pandalabs.asp
|