- Rogue (logiciel malveillant)
-
Pour les articles homonymes, voir Rogue.
Un rogue (qui signifie escroc) ou scareware est un faux logiciel de sécurité, comme un antivirus ou un anti-spyware. Ce type de programme est vendu par des sociétés éditrices de logiciels, lesquelles avaient auparavant provoqué chez leurs clients potentiels de l'étonnement, du stress ou invoqué des menaces imaginaires. Il s'agit d'une pratique de marketing non éthique.
Une tactique habituelle est de convaincre un utilisateur que son ordinateur contient un logiciel malveillant, puis lui suggérer de télécharger un logiciel pour l'éliminer, logiciel payant. L'infection est le plus souvent fictive et le logiciel est inutile ou est lui-même malveillant[1].
Sommaire
Historique
Mode opératoire
Le rogue alerte l'utilisateur par des messages indiquant que son ordinateur est infecté et peut, dans certains cas, simuler une infection en empêchant l'accès au bureau ou le lancement de certains logiciels de sécurité, notamment l'antivirus.
Vecteurs d'infection
- Le téléchargement et l’exécution de faux codecs ou de faux cracks
- Les exploits sur des sites Web
- Le SEO empoisonnement
- Certaines bannières publicitaires (même sur des sites légitimes) qui mènent à des fausses pages d'alertes
Fonctionnement
Les symptômes causés par une infection par un rogue sont :
- Défaillances système
- Pop-ups et fausses alertes
- Connexion à Internet sans votre autorisation
- Annonces publicitaires
- Modifications du navigateur
Types
Exemples
Voici une liste de rogues :
http://forum.malekal.com/listes-des-rogues-dossiers-programfiles-dangereux-t1836.html
Prévention et protection
Notes et références
- (en) BBC News, « Scareware scams trick searchers », dans BBC News, 23 mars 2009 [texte intégral (page consultée le 10 avril 2009)]
Voir aussi
Articles connexes
Liens externes
(en)Un aperçu rapide sur les faux programmes antivirus par Alain Zidouemba
Wikimedia Foundation. 2010.