BorderLayoutBoxedLayoutOpenLayout Maximum textMedium textSmall text
vendredi 18 mai 2012   || Inscription
BanniereAlertes
 
IMG/gif/logo_bit_defender.gif
Opportunément nommé « ByteDefender », l´application malicieuse se comporte exactement comme un faux antivirus (ou « Rogue ») avec un ‘cadeau bonus´


BitDefender a détecté ByteDefender, ce Rogue tente de leurrer les internautes pour qu´ils l´installent en pensant qu´il s´agit du produit BitDefender.

Contrairement à la majorité des Antivirus Rogue, Bytedefender ne se contente pas de s´appuyer sur la méthode classique du « Drive-by » qui lance des téléchargements involontaires, comme le font souvent ce type d´applications, mais s´appuie d´avantage sur la popularité des solutions de sécurité BitDefender en reprenant leur identité visuelle pour tromper les utilisateurs. Le site web qui diffuse ce Virus est situé à l´adresse hxxp://www.bytedefender.in (URL volontairement tronquée pour éviter les infections accidentells), il utilise un design proche de la charte graphique de BitDefender et reprend même les vrais visuels des produits pour tromper les utilisateurs en leur faisant croire qu´il s´agit des vraies versions des solutions de sécurité. Le nom de domaine a été enregistré en Ukraine.

Le scénario d´infection est simple et efficace : un utilisateur à la recherche d´un produit BitDefender peut faire une faute de frappe sur la véritable adresse et être redirigé vers la page web malveillante et croire qu´il est sur la page de l´éditeur.

Une fois installé sur le système, ce logiciel « scareware » commence à afficher des faux messages d´alerte simulant des infections pour pousser l´utilisateur à acheter la “version complète” afin de se débarrasser des soit-disant menaces en question.

Il est intéressant de noter que le processus de paiement de l´Antivirus Rogue ByteDefender est géré par une entreprise digne de confiance : Plimus, qui a suspendu ses ventes en raison des fraudes constatées.

« Les cybercriminels n´ont aucune limite quand il s´agit de distribuer et commercialiser leurs faux produits de sécurité. Evènements sensationnels, applications ou sites Internet contenant des chevaux de Troie ou même création minutieuse de ‘produits de sécurité´ – inutiles - ne sont qu´une petite partie de la multitude des méthodes utilisées pour tromper les utilisateurs imprudents », déclare Catalin Cosoi, Chercheur des Laboratoires BitDefender.

En ce qui concerne la partie plus technique, l´antivirus Rogue ByteDefender est protégé par un logiciel de compression UPX avec de multiples couches de dissimulation qui non seulement tente d´empêcher l´analyse statique, mais aussi bloque tout type d´exécutions dans une machine virtuelle. Il essaie de fermer les services Windows connus pour appartenir à certains éditeurs d´antivirus, afin d´ouvrir l´accès à ses propres fichiers.

BitDefender a ajouté une protection contre cette nouvelle menace (détectée sous le nom de Trojan.FakeAV.KZO) et a développé un outil gratuit de suppression pour automatiquement nettoyer l´infection sur les ordinateurs qui n´utilisent pas les produits de sécurité BitDefender.

Afin de rester en sécurité, BitDefender® vous recommande de télécharger, installer et mettre à jour
une suite antimalware avec antivirus, antispam, antiphishing et pare-feu et vous incite à la prudence lorsque vous êtes invité à ouvrir des fichiers dont vous ne connaissez pas la provenance.

Pour plus d´informations concernant les produits BitDefender, vous pouvez consulter www.BitDefender.fr et pour retrouver BitDefender en ligne et rester au fait de l´actualité des e-menaces :

Flux RSS
Facebook
Twitter
La communauté Malwarecity

À propos de BitDefender®

BitDefender est la société créatrice de l´une des gammes de solutions de sécurité les plus complètes et les plus certifiées au niveau international, reconnues comme étant parmi les plus rapides et les plus efficaces du marché. Depuis sa création en 2001, BitDefender n´a cessé d´élever le niveau et d´établir de nouveaux standards en matière de protection proactive des menaces. Chaque jour, BitDefender protège des dizaines de millions de particuliers et de professionnels à travers le monde – en leur garantissant une utilisation sereine et sécurisée de l´univers informatique. Les solutions de sécurité BitDefender sont distribuées dans plus de 100 pays via des partenaires revendeurs et distributeurs hautement qualifiés. Dans les pays francophones, BitDefender est édité en exclusivité par Éditions Profil. Plus d´informations sur BitDefender et ses solutions sont disponibles via le Centre de presse. Retrouvez également sur le site www.malwarecity.fr les dernières actualités au sujet des menaces de sécurité qui permettent aux utilisateurs de rester informés des dernières évolutions de la lutte contre les malwares.

À propos des Editions Profil

Editions Profil, société indépendante créée en 1989, développe, édite et diffuse des logiciels sur différents secteurs d´activités, professionnel et grand public. L´éditeur a constitué un large catalogue de solutions dans de nombreux domaines, par exemple sur les segments de la bureautique et de la productivité. Editions Profil s´est plus particulièrement spécialisée ces dernières années dans l´édition et la distribution d´outils de sécurité informatique et la protection des données en général. Editions Profil édite notamment les solutions de sécurité BitDefender et de contrôle parental Parental Filter 2, ainsi que les solutions Farstone et diffuse les solutions de récupération de données et de gestion de serveurs MS Exchange de Kroll-Ontrack.
Autres alertes Antivirus