Virus informatique 4.000 sites francophones piégés |
|
|
|
Plus de 4.000 sites francophones piégés. Des sites d'entreprises, de particuliers ou de gouvernements piégées par une attaque de masse. Mais pas infos-francophones.com !
Mi-Mars, l'éditeur d'antivirus McAfee annonçait la découverte de 10,000 pages web attaquées par un mystérieux groupe pirate. Un groupe qui avait infitré, en fait, plusieurs dizaines de milliers de sites afin d'y cacher un iframe.
Iframe qui permettait d'installer un code malicieux dans les ordinateurs des visiteurs des dits sites web. Une attaque qui a visé, d'ailleurs, la semaine dernière le site Internet de Reporters Sans Frontières. A noter que dans ce cas, il a été découvert que les pirates avaient ouvert un accès administrateur pirate. Ce qui donne l'étendu de leur capacité de nuisance. Google a recensé une grande partie de ces sites piratés et piégés. Nous en avons recensé plus de 4.000. Toutes renvoyaient vers un espace basé en Chine. Un serveur hébergé chez XIN NET TECHNOLOGY CORP. La rédaction de zataz.com a pu constater que beaucoup de ces sites piégées n'avaient pas encore été corrigés, comme celui-ci par exemple; ou encore celui-la. Aujourd'hui sans danger, la redirection pirate a été coupée.
De son côté Sophos vient d'annoncer que ce type d'attaque était devenue une véritable plaie. Le premier trimestre 2008 aura permis d'identifier 15,000 pages web piégées... par jour. En 2007, Sophos indique avoir bloqué une page piratée toute les 14 secondes. En 2008, une page toutes les 5 secondes. Autant dire qu'à ce rythme là, il y aura bientôt plus de sites piégés que de sites propres.
Toujours selon Sophos, Les Etats-Unis est devenu le principal hôte des pages piégées « Cela représente presque 80 % des emplacements empoisonnés » indique un commercial des chez Sophos. En 2007, l'Amérique de l'Oncle Sam n'accueillait qu'un tiers des sites compromis. La Chine est revenue à son niveau de 2005, alors qu'elle était en tête en 2007 avec plus de la moitié des serveurs pièges.
Source: zataz.com |