Accueil > Actualités > Sécurité : Phone-by Download ?

Sécurité : Phone-by Download ?

jeudi 18 février 2010

Depuis quelques années, la technique du "drive-by download" s’est développée de façon spectaculaire, permettant à des cybercriminels d’infecter des ordinateurs de façon totalement transparente. Ces ordinateurs sont souvent délaissés au niveau de leur sécurité : les patchs de sécurité ne sont pas appliqués, il n’y a pas d’anti-virus, pas de firewall ... Des machines comme ça, nous en avons tout autour de nous, et elles ne mettent jamais longtemps à se faire infecter par des malware divers et variés, malheureusement.

Le "drive-by" download désigne en fait toute méthode qui permet de faire télécharger et exécuter à l’insu de l’utilisateur un contenu (la plupart du temps) malicieux. La méthode la plus judicieuse dans ce cadre reste d’infecter un site "légitime" et d’y placer son malware. Mettre en place un drive-by download de ce type est simple pour un pirate : il compromet d’abord un site, si possible à forte visibilité, qui garantira une forte propagation de son contenu malicieux. Puis il y place des liens, des redirections, ou directement une exploitation d’une ou plusieurs vulnérabilités.

Voir en ligne : bl0g.cedricpernet.net