Les petits lĂ©zards victimes d’un hacker

En fin de semaine dernière les petits lĂ©zards ont Ă©tĂ© la cible d’un hacker. Celui-ci, par le biais d’un virus de type Trojan (cheval de Troie), a rĂ©ussi Ă  s’introduire sur le serveur des lpz en utilisant les connexions FTP. Ce système viral a ensuite infectĂ© plusieurs sites Internet en modifiant des centaines de pages web.

Cette modification s’est traduite par l’ajout d’un script dans tous les fichiers de type « js » (javascript) ainsi que dans les fichiers de type « htm » « html » et « php » portant la mention « index » ou « default » dans leur dĂ©nomination. Bref les pages les plus utilisĂ©es par les webmasters du monde entier ! Pour les nĂ©ophytes, il faut savoir qu’un site Internet contient au moins une page « index.html« , index.htm » ou « index.php« . En clair, aucun site Internet n’est Ă  l’abri de ce type de virus !

Pourtant, cela fait longtemps que je suis attentif à ce type de menace, tout comme les différents partenaires qui travaillent avec les lpz. Cependant, malgré toutes les précautions prises, cette saleté a réussi à contourner nos défenses et à nous infecter.

Heureusement, dans le cas des lpz, les dĂ©gâts causĂ©s sont importants mais pas catastrophiques. En effet, par chance, nous avons constatĂ© l’attaque très rapidement et notre rĂ©action a Ă©tĂ© immĂ©diate : tous les sites ont Ă©tĂ© mis en indisponibilitĂ© afin d’Ă©viter la propagation du virus. Ensuite, les sites « sains » ont Ă©tĂ© rĂ©activĂ©s dans la journĂ©e et les autres ont fait l’objet d’un nettoyage minutieux. Cela a Ă©tĂ© d’autant plus facile car depuis quelques mois les petits lĂ©zards utilisent leur propre serveur.

Aujourd’hui, après des heures de travail, tout semble rentrĂ© dans l’ordre et les sites contaminĂ©s sont pleinement opĂ©rationnels.

La crise est-elle passĂ©e ? Nous l’espĂ©rons vivement !! Ce qui est sĂ»r, c’est que la vigilance reste de rigueur et les jours Ă  venir vont ĂŞtre angoissants. Cet acte de piraterie n’est pas Ă  prendre Ă  la lĂ©gère : après plusieurs recherches sur le web, j’ai appris que des confrères avaient subi le mĂŞme type d’attaque avec des consĂ©quences bien plus dramatiques. Il a mĂŞme fallu Ă  certains des semaines pour en venir Ă  bout !
C’est pourquoi, si nous avons rĂ©ussi Ă  Ă©radiquer la bĂŞte au bout de quelques jours, nous pouvons nous estimer heureux…

Comment cela a-t-il pu arriver ?

En premier lieu, il peut ĂŞtre important de rappeler ce qu’est un virus de type Trojan :

Un cheval de Troie (ou Trojan) est un logiciel d’apparence lĂ©gitime, mais conçu pour exĂ©cuter subrepticement (de façon cachĂ©e) des actions Ă  l’insu de l’utilisateur. En gĂ©nĂ©ral, un cheval de Troie tente d’utiliser les droits appartenant Ă  son environnement pour dĂ©tourner, diffuser ou dĂ©truire des informations, ou encore pour ouvrir une porte dĂ©robĂ©e qui permettra Ă  un attaquant de prendre, Ă  distance, le contrĂ´le de l’ordinateur. (Sources : WikipĂ©dia)

Aussi, comme je l’ai mentionnĂ© plus haut, ce qui est effrayant dans ce type d’attaque c’est que PERSONNE n’est vraiment Ă  l’abri d’un hacker. Nos seuls atouts sont les actions de prĂ©ventions que nous mettons en place et notre capacitĂ© Ă  rĂ©agir face Ă  de telles situations.

Ensuite, il est très important d’avoir conscience que la plupart des contagions de ce type sont effectuĂ©es par le biais des logiciels gratuits, populaires et presque incontournables tels que le lecteur Adobe Reader ou encore le lecteur Adobe Flash Player. Le premier servant Ă  lire les fichiers au format PDF, le second Ă  lire les animations au format Flash. Techniquement, les pirates utilisent les failles des anciennes versions (mais toujours très largement utilisĂ©es) de ces deux logiciels. Bien entendu, les failles d’autres logiciels peuvent Ă©galement ĂŞtre visĂ©es par les hackers, mais elles sont tout de mĂŞme plus rares car moins rentables. En effet, plus un logiciel est utilisĂ© et plus l’injection d’un virus par celui-ci devient intĂ©ressante pour les pirates en terme de retombĂ©es (ou de dĂ©gâts). C’est par ailleurs pour la mĂŞme raison que les ordinateurs PC sont bien plus concernĂ©s par le piratage que les ordinateurs d’Apple…

Comment s’en prĂ©munir

Il est primordial de veiller Ă  possĂ©der les derniers versions des logiciels (et des plugins) que vous utilisez. Pour cela, il faut ĂŞtre attentif aux mises Ă  jour disponibles. La plupart des logiciels vous offre la possibilitĂ© de vous alerter automatiquement dès qu’une nouvelle version est sortie. Il s’agit lĂ  d’un moyen fiable et rapide pour ĂŞtre Ă  jour. Attention, veillez tout de mĂŞme Ă  vous procurer les dernières versions sur les sites officiels des logiciels. Il est en effet extrĂŞmement rare qu’un fabricant vous avertisse d’une mise Ă  jour par email. Tout du moins lorsqu’il s’agit d’un logiciel gratuit. En fait, le plus souvent, ce type de procĂ©dĂ© est pratiquĂ© par les hackers pour vous inciter Ă  utiliser une version vĂ©rolĂ©e d’un programme.

Par ailleurs, il est INDISPENSABLE d’utiliser un LOGICIEL ANTI-VIRUS lorsque l’on travaille sur un PC. Surtout, si celui-ci est connectĂ© Ă  Internet (ou Ă  tout autre rĂ©seau). Il est Ă©galement important de garder Ă  l’esprit qu’un antivirus n’est efficace que si, et seulement si, sa base de donnĂ©es anti-virale est en permanence Ă  jour. Inutile donc de rĂ©cupĂ©rer l’antivirus d’un ami en faisant l’impasse sur l’abonnement d’actualisation qu’elle soit gratuite ou payante. A noter que certaines versions gratuites de logiciels anti-virus, tel que AVAST par exemple, sont des outils très fiables et performants.
Pour autant, les utilsateurs de MAC qui utilisent Windows sur leur machine, que ce soit Ă  l’aide de Boot Camp ou de programmes de virtualisation comme Parallels desktop ou VMware Fusion, ne sont pas Ă  l’abri des contaminations. Certes, la plupart du temps, les dĂ©gâts sont moindres mais l’infection n’est tout de mĂŞme pas anodine.

Enfin, sans entrer dans la paranoĂŻa, soyez vigilant lorsque vous surfez sur le Web !
Voici quelques règles de sĂ©curitĂ© simples et fondamentales qu’il est nĂ©cessaire de respecter :

Comment installer un Anti-virus sur son PC

Voici une vidéo qui explique très bien la marche à suivre pour installer le logiciel gratuit AVAST :

Voici également une liste de liens où vous trouverez différents comparatifs de logiciels anti-virus :

Pour terminer cet article , Ă  ceux qui souhaitent plus d’informations sur le virus du type Trojan Iframe Exploit (celui-lĂ  mĂŞme qui a infectĂ© les lpz) je conseille de lire les deux articles suivants :

N’hĂ©sitez pas Ă  donner d’autres informations sur le sujet et/ou Ă  partager votre expĂ©rience dans les commentaires…

Tags : , , , , , , , , , , , , , , , , , , , , , , , , ,



 

Remonter

Commentaires

Il n'y a pas encore de commentaire pour cet article.

Ajouter un commentaire

Nom ou pseudo (requis)

Adresse e-mail (requis)

Site web (facultatif)


Remonter