Forums Zebulon.fr: Comment s'infecter en voulant jouer... sur Miniclip ! - Forums Zebulon.fr

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Comment s'infecter en voulant jouer... sur Miniclip ! Installation d'un rogue en images... Noter : -----

#1 L'utilisateur est hors-ligne   WawaSeb 

  • Godlike Member
  • Groupe : Equipe Sécurité
  • Messages : 2093
  • Inscrit(e) : 02-août 06

Posté 15 décembre 2007 - 04:11

Bonjour à tous,

*** Tout cela a été réalisé sous Machine Virtuelle, ne vous amusez JAMAIS à tester les infections sur votre PC !!! ***

Beaucoup de gens me demandent comment viennent les virus et pourquoi ils sont créés !
Je vais tenter de répondre à ces questions en prenant simplement un exemple.

Comme un utilisateur naïf, sous XP (l'infection s'installe également sur Vista), je décide de jouer en ligne sur le célèbre Miniclip !

Fan des jeux de tir, je choisis donc de cliquer sur "Commando" pour lancer le jeu en flash...
Image IPB

---> Alors que le jeu est censé se lancer, et que je n'ai rien demandé, une fenêtre me met la pression en affirmant que mon PC pourrait être infecté (mon installation était propre, elle avait 5 minutes !)
Image IPB

Comme je suis un utilisateur naïf et que je n'ai surtout pas envie de ramasser des crasses, j'accepte d'installer ce logiciel qui sort de nulle part !

Heureusement, à la page suivante, tout est toujours gratuit :
Image IPB

Tout se passe sans encombre, mais mon PC commence déjà à devenir lent... très lent !
Image IPB

Ensuite, on m'annonce que je dois "Enregistrer ProtectionConue" pour m'enlever ces... cookies (en tant que naïf, je ne sais pas ce que c'est... et j'accepte...)
Image IPB

Malheureusement, l'étape suivante me réclame de l'argent...
Image IPB

--> Si je suis naïf et qu'en plus j'ai de l'argent, je vais donc payer un faux utilitaire de sécurité... qui ne servira strictement à rien !!!

Conclusion :
  • Mon PC est lent
  • Des fenêtres publicitaires s'ouvrent de manière intempestive
  • On me demande d'installer / de payer d'autres programmes
  • Des processus supplémentaires ont été ajoutés et peuvent m'espionner, récupérer des informations confidentielles
  • Ma machine devient moins stable
  • ... tout cela parce que j'ai voulu jouer gratuitement en ligne... et que je suis naïf !

--> Cet exemple s'est produit sur MiniClip, mais je ne les crois pas directement responsables : il s'agit d'une régie de pubs et on a déjà vu ce genre de choses sur de nombreux sites (hébergement d'images, fonds d'écrans, ...)

--> Je vais donc les contacter et les prévenir...

Pour ceux que cela intéresse, voici les lignes ajoutées dans un rapport HijackThis :

Citation

Logfile of Trend Micro HijackThis v2.0.2

C:\Program Files\ProtectionConue\pgs.exe
C:\Program Files\Fichiers communs\ProtectionConue\stmon.exe
C:\PROGRA~1\FICHIE~1\PROTEC~1\uga6pcw.exe


O2 - BHO: IEFW Object - {FAAD2038-C371-473D-86F1-5B11D39C3775} - C:\Program Files\ProtectionConue\Tools\IEFWBHO.dll
O4 - HKLM\..\Run: [ProtectionConue] C:\Program Files\ProtectionConue\pgs.exe
O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Fichiers communs\ProtectionConue\stmon.exe" dm=http://protectionconue.com; ad=http://protectionconue.com
O4 - HKLM\..\Run: [uga6pcw] "C:\PROGRA~1\FICHIE~1\PROTEC~1\uga6pcw.exe" -start


Attention donc à tout ce qui est gratuit et à tout ce qui vous incite à installer des logiciels supplémentaires !!!

Bon We à tous...
:P
La Connaissance s'accroît quand on la partage ! "JCB" Image IPB
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   ban-shan 

  • Junior Member
  • Groupe : Membres
  • Messages : 1
  • Inscrit(e) : 15-décembre 07

Posté 15 décembre 2007 - 08:29

Espérons que ce post puisse aider quelques personnes à ne pas faire cette mauvais manipulation qui peut leur couter bien chers!

C'est très bien rédigé en tout cas :P
0

#3 L'utilisateur est hors-ligne   Malekal_morte 

  • Godlike Member
  • Groupe : Membres
  • Messages : 6420
  • Inscrit(e) : 25-avril 06

Posté 20 décembre 2007 - 04:34

Bonjour,

Ces publicités sont dû à des fichiers SWF piégés contenus dans les bannières.
Actuellement, ces popups d'alertes peuvent s'ouvrir sur "n'importe quel même".

Pour ne plus être embéter par les publicités, popups et surfer de manière sécurisé, nous vous conseillons vivement de surfer avec Firefox sécurisé, pour cela, aidez-vous de ces deux liens :
* Sécuriser Firefox
* Securiser Firefox

Dans le même thème, voir aussi : Les fausses alertes indiquant que vous êtes infecté,
Image IPB
0

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) [Résolu] Extraire texte et images d'un PDF
[Résolu… si l'on veut !] Comment procéder ?
BayernFan62 
  • 11 réponses
  • 1363 vues
Sujet ouvert (nouvelles réponses) Nouvelle installation Xubuntu 12.04
Petits soucis
Phengizy 
  • 8 réponses
  • 254 vues
Sujet ouvert (nouvelles réponses) Installation des plugins pour "radars" sur mon tomtom xl
Je n'arrive pas à l'image n°6 de votre descriptif
bottin 
  • 5 réponses
  • 414 vues
Sujet chaud (nouvelles réponses) Aperçu des images Windows will44 
  • 17 réponses
  • 16514 vues
Sujet ouvert (nouvelles réponses) [Résolu] Installation Windows 7-64bits impossible
1 barrette HS
leminou 
  • 5 réponses
  • 350 vues
Sujet chaud (nouvelles réponses) [Résolu] Toolbar et installation de keylogger comval 
  • 19 réponses
  • 489 vues
Sujet ouvert (nouvelles réponses) [Résolu] Installation de Nero 11 mc guill 
  • 2 réponses
  • 443 vues
Sujet chaud (nouvelles réponses) Erreur installation Windows 7 miko15993 
  • 14 réponses
  • 622 vues
Sujet chaud (nouvelles réponses) [Resolu] Rogue System Check
Invasion d'alertes et bureau vierge
cpcp01 
  • 30 réponses
  • 600 vues
Sujet ouvert (nouvelles réponses) [Résolu] Installation logiciels via clé USB
Installation impossible
Patrick01 
  • 7 réponses
  • 321 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr