Du nouveau chez les rogues…

Jusqu’à peu le fait d’être français permettait d’éviter bien des pièges en ligne: la plupart des codes malveillants s’exprimant en Anglais.

Mais les créateur de faux antivirus (rogue /cf mon post précèdent) ont franchi un cap et propose des choses (presque) francophones !

Ainsi,  j’ai pu trouvé « in the wild » le rogue Cleanup. Je reconnais que c’est bluffant… si on ne regarde pas de trop prêt.

 

 Je reconnais que c’est bien fait:

– le nom « Cleanup AV » met d’autant plus en confiance que beaucoup de logiciels légitimes ont un nom voisin: vérifiez rapidement que le logiciel est bien proposé par les grandes plateformes de téléchargement ne suffit pas ici.

-Le look et un logo très Windows

– Le texte majoritairement en français…

Bref, c’est vraiment facile de ce faire avoir!

Mais qu’est ce qui trahit la supercherie?

Je répondrais simplement l’intelligence de l’utilisateur (!?!)

Dans le cas présent, il est trop tard: le rogue est installé mais la machine déjà infectée.

Pourtant, avec un peu de bon sens, l’utilisateur aurait du savoir que son antivirus s’appelait « MacAffee » et que donc il ne faut pas tenir compte des messages venant d’autres choses.

 

Faut il en vouloir à MacAffee de ne pas avoir empêché l’infection?

Non! L’une des premières actions des malwares aujourd’hui est de désactiver l’antivirus avant d’être détecté… Et peut être était il désactivé depuis des mois…

 

Et vous?…  Quand avez vous testé le bon fonctionnement de votre Antivirus pour la dernière fois?

L’attrape-c… du mois

Après une petite série sur le phishing et autres arnaques, voici un « nouveau (?) » virus courant dans les boîtes aux lettres.

Cela se présente sous la forme d’un mail supposé venir de DHL:

Rien de bien grave, à priori mais méfié vous de la pièce jointe!

Beaucoup d’antivirus ont du mal avec le pièce jointe compressé et avec ce virus en particulier.

Depuis une semaine, chercher à enregistrer cette PJ se traduit chez moi par :

Mon Antivirus détecte l’infection dans la PJ mais uniquement quand je cherche à la manipuler. Le mail n’est pas stoppé ni nettoyé !

Pour info, beaucoup d’antivirus « serveur » laisse le laisse passer:

Méfiance donc !!!

Quelques petits conseils de prudence sur les mails:

  •  le fait de connaître l’expéditeur ne prouve rien
  • Enregistrer les pièces jointes avant de les ouvrir
  • Supprimer les mails écrit dans une langue « non habituelle » pour l’expéditeur
  • Ne jamais suivre les liens contenus dans les mails
  • Avoir un antivirus à jour

Vous vous êtes faits avoir?

Personnellement, je n’ai qu’une solution: analyser votre disque dur avec un antivirus externe et depuis un autre système d’exploitation que le sien.

En clair, faites-vous un live CD avec un antivirus à jour et démarrer votre PC dessus.

Pour mémoire, je n'ai aucun accord avec Kaspersky Lab. - c'est juste mon antivirus personnel. Mon avis sur ce produit n'engage que moi: il n'est peut être pas le meilleur mais ce n'est pas le pire non plus!