|
Qu'est ce que le
malvertising ? 
Les pirates
informatiques ont trouvé un nouveau moyen pour infecter nos
ordinateurs en utilisant la publicité sur Internet, cette
menace s'appelle le malvertising (bannières de
publicité malicieuses).
Comment définir le malvertising ?
Ces actes de malveillances risquent de s'accroître
avec l'émergence des blogs, du Web 2 avec les
réseaux sociaux qui mettent à
disposition sur leurs sites de l'espace libre
pour la publicité.
Malheureusement, il est difficile de contrôler le
parcours de ces publicités néfastes car les
bannières transitent par des régies publicitaires
qui achètent des espaces à des
éditeurs de sites.
Même les sites de renommées comme
Myspace, Blic ou Expedia ont été victimes de
fausses bannières publicitaires (voir archives malware 2007
- internet 2008) même une vrai publicité peut
être infectée et détournée.
A partir du moment où un internaute clique sur une
pub soit elle le détourne vers des pages Web
truquées par de fausses pubs, soit une fenêtre
apparaît pour l'avertir que son ordinateur court un risque,
pour résoudre son problème un lien hypertexte lui
propose de télécharger un logiciel pour
vérifier et nettoyer son ordinateur.
Si la victime clique sur ce lien, il sera redirigé
vers un site web piégé qui installera un
programme malicieux comme un cheval de Troie ou un Backdoor qui
transformera son ordinateur en PC "zombie" contrôlable
à distance.
Quelles
mesures pour se protéger ?
.
Concernant l'internaute :
- Soyez vigilent aux publicités qui s'affichent
spontanément à l'écran
- Ne cliquez pas sur un lien, si vous n'êtes pas sur
de la validité de la publicité
- Utilisez les outils de base : antivirus - pare feu - antispyware pour
sécuriser votre machine
Concernant les éditeurs de sites
- Soyez sûr de la réputation de vos annonceurs
- Vérifier qu'ils ont mis un système de
contrôle pour ce genre de menaces
- Méfiez-vous des nouveaux "arrivants" qui vous contactent
par mails
|
|
|