Les petits lĂ©zards victimes d’un hacker

En fin de semaine dernière les petits lĂ©zards ont Ă©tĂ© la cible d’un hacker. Celui-ci, par le biais d’un virus de type Trojan (cheval de Troie), a rĂ©ussi Ă s’introduire sur le serveur des lpz en utilisant les connexions FTP. Ce système viral a ensuite infectĂ© plusieurs sites Internet en modifiant des centaines de pages web.
Cette modification s’est traduite par l’ajout d’un script dans tous les fichiers de type « js » (javascript) ainsi que dans les fichiers de type « htm » « html » et « php » portant la mention « index » ou « default » dans leur dĂ©nomination. Bref les pages les plus utilisĂ©es par les webmasters du monde entier ! Pour les nĂ©ophytes, il faut savoir qu’un site Internet contient au moins une page « index.html« , index.htm » ou « index.php« . En clair, aucun site Internet n’est Ă l’abri de ce type de virus !

Pourtant, cela fait longtemps que je suis attentif à ce type de menace, tout comme les différents partenaires qui travaillent avec les lpz. Cependant, malgré toutes les précautions prises, cette saleté a réussi à contourner nos défenses et à nous infecter.
Heureusement, dans le cas des lpz, les dĂ©gâts causĂ©s sont importants mais pas catastrophiques. En effet, par chance, nous avons constatĂ© l’attaque très rapidement et notre rĂ©action a Ă©tĂ© immĂ©diate : tous les sites ont Ă©tĂ© mis en indisponibilitĂ© afin d’Ă©viter la propagation du virus. Ensuite, les sites « sains » ont Ă©tĂ© rĂ©activĂ©s dans la journĂ©e et les autres ont fait l’objet d’un nettoyage minutieux. Cela a Ă©tĂ© d’autant plus facile car depuis quelques mois les petits lĂ©zards utilisent leur propre serveur.
Aujourd’hui, après des heures de travail, tout semble rentrĂ© dans l’ordre et les sites contaminĂ©s sont pleinement opĂ©rationnels.
La crise est-elle passĂ©e ? Nous l’espĂ©rons vivement !! Ce qui est sĂ»r, c’est que la vigilance reste de rigueur et les jours Ă venir vont ĂŞtre angoissants. Cet acte de piraterie n’est pas Ă prendre Ă la lĂ©gère : après plusieurs recherches sur le web, j’ai appris que des confrères avaient subi le mĂŞme type d’attaque avec des consĂ©quences bien plus dramatiques. Il a mĂŞme fallu Ă certains des semaines pour en venir Ă bout !
C’est pourquoi, si nous avons rĂ©ussi Ă Ă©radiquer la bĂŞte au bout de quelques jours, nous pouvons nous estimer heureux…
Comment cela a-t-il pu arriver ?
En premier lieu, il peut ĂŞtre important de rappeler ce qu’est un virus de type Trojan :
Un cheval de Troie (ou Trojan) est un logiciel d’apparence lĂ©gitime, mais conçu pour exĂ©cuter subrepticement (de façon cachĂ©e) des actions Ă l’insu de l’utilisateur. En gĂ©nĂ©ral, un cheval de Troie tente d’utiliser les droits appartenant Ă son environnement pour dĂ©tourner, diffuser ou dĂ©truire des informations, ou encore pour ouvrir une porte dĂ©robĂ©e qui permettra Ă un attaquant de prendre, Ă distance, le contrĂ´le de l’ordinateur. (Sources : WikipĂ©dia)
Aussi, comme je l’ai mentionnĂ© plus haut, ce qui est effrayant dans ce type d’attaque c’est que PERSONNE n’est vraiment Ă l’abri d’un hacker. Nos seuls atouts sont les actions de prĂ©ventions que nous mettons en place et notre capacitĂ© Ă rĂ©agir face Ă de telles situations.
Ensuite, il est très important d’avoir conscience que la plupart des contagions de ce type sont effectuĂ©es par le biais des logiciels gratuits, populaires et presque incontournables tels que le lecteur Adobe Reader ou encore le lecteur Adobe Flash Player. Le premier servant Ă lire les fichiers au format PDF, le second Ă lire les animations au format Flash. Techniquement, les pirates utilisent les failles des anciennes versions (mais toujours très largement utilisĂ©es) de ces deux logiciels. Bien entendu, les failles d’autres logiciels peuvent Ă©galement ĂŞtre visĂ©es par les hackers, mais elles sont tout de mĂŞme plus rares car moins rentables. En effet, plus un logiciel est utilisĂ© et plus l’injection d’un virus par celui-ci devient intĂ©ressante pour les pirates en terme de retombĂ©es (ou de dĂ©gâts). C’est par ailleurs pour la mĂŞme raison que les ordinateurs PC sont bien plus concernĂ©s par le piratage que les ordinateurs d’Apple…
Comment s’en prĂ©munir
Il est primordial de veiller Ă possĂ©der les derniers versions des logiciels (et des plugins) que vous utilisez. Pour cela, il faut ĂŞtre attentif aux mises Ă jour disponibles. La plupart des logiciels vous offre la possibilitĂ© de vous alerter automatiquement dès qu’une nouvelle version est sortie. Il s’agit lĂ d’un moyen fiable et rapide pour ĂŞtre Ă jour. Attention, veillez tout de mĂŞme Ă vous procurer les dernières versions sur les sites officiels des logiciels. Il est en effet extrĂŞmement rare qu’un fabricant vous avertisse d’une mise Ă jour par email. Tout du moins lorsqu’il s’agit d’un logiciel gratuit. En fait, le plus souvent, ce type de procĂ©dĂ© est pratiquĂ© par les hackers pour vous inciter Ă utiliser une version vĂ©rolĂ©e d’un programme.
Par ailleurs, il est INDISPENSABLE d’utiliser un LOGICIEL ANTI-VIRUS lorsque l’on travaille sur un PC. Surtout, si celui-ci est connectĂ© Ă Internet (ou Ă tout autre rĂ©seau). Il est Ă©galement important de garder Ă l’esprit qu’un antivirus n’est efficace que si, et seulement si, sa base de donnĂ©es anti-virale est en permanence Ă jour. Inutile donc de rĂ©cupĂ©rer l’antivirus d’un ami en faisant l’impasse sur l’abonnement d’actualisation qu’elle soit gratuite ou payante. A noter que certaines versions gratuites de logiciels anti-virus, tel que AVAST par exemple, sont des outils très fiables et performants.
Pour autant, les utilsateurs de MAC qui utilisent Windows sur leur machine, que ce soit Ă l’aide de Boot Camp ou de programmes de virtualisation comme Parallels desktop ou VMware Fusion, ne sont pas Ă l’abri des contaminations. Certes, la plupart du temps, les dĂ©gâts sont moindres mais l’infection n’est tout de mĂŞme pas anodine.
Enfin, sans entrer dans la paranoĂŻa, soyez vigilant lorsque vous surfez sur le Web !
Voici quelques règles de sĂ©curitĂ© simples et fondamentales qu’il est nĂ©cessaire de respecter :
- VĂ©rifiez systĂ©matiquement la provenance et l’expĂ©diteur de vos mails et N’OUVREZ JAMAIS les pièces jointes d’un expĂ©diteur inconnu.
- Méfiez-vous des sites douteux.
- N’utilisez pas le mĂŞme mot de passe pour vous connecter Ă vos diffĂ©rents espaces privĂ©s. Choisissez des mots de passes complexes avec des lettres et des chiffres et ne les communiquez Ă PERSONNE !
- Ne gardez pas vos sessions de connexion ouvertes plus que nécessaire.
- MĂ©fiez-vous des messageries instantanĂ©es et surtout des discussions avec des inconnus « sympa ».
- Méfiez-vous également des réseaux sociaux qui sont de plus en plus des vecteurs de contamination (Lire le dossier consacré aux réseaux sociaux sur Lisle sur Tarn, le blog).
Comment installer un Anti-virus sur son PC
Voici une vidéo qui explique très bien la marche à suivre pour installer le logiciel gratuit AVAST :
Voici également une liste de liens où vous trouverez différents comparatifs de logiciels anti-virus :
- Comment ça marche : Quel est le meilleur antivirus gratuit ? – 21/01/2010
- Clubic : Antivirus 2010 : le grand comparatif ! – 15/10/2009
- SĂ©curitĂ© Internet : Comparatif antivirus sous windows – Le meilleur logiciel anti-virus – 15/08/2009
- Infos du Net : Comparatif : quel est le meilleur antivirus ? : 15 antivirus au banc d’essai – 28/04/2009
Pour terminer cet article , Ă ceux qui souhaitent plus d’informations sur le virus du type Trojan Iframe Exploit (celui-lĂ mĂŞme qui a infectĂ© les lpz) je conseille de lire les deux articles suivants :
- Le Potlatch : Votre site a été piraté par 94.247.2.195 : tous les fichiers JS et PHP sont attaqués
- Forum OVH : Attaques Sites Web par Iframes (et similaires) : Problèmes et Solutions (Gumblar, Martuz, etc.)
N’hĂ©sitez pas Ă donner d’autres informations sur le sujet et/ou Ă partager votre expĂ©rience dans les commentaires…


Commentaires
Il n'y a pas encore de commentaire pour cet article.
Ajouter un commentaire