Une escroquerie virtuelle a utilisé des publicités pour se diffuser en ligne et affecter des milliers d'ordinateurs

Publié le 01.11.2023
La publicité malveillante utilise la publicité pour toucher davantage de victimes et contourner les systèmes de sécurité informatique. (Gratuit)

Les cybercriminels recherchent de nouveaux moyens d'infiltrer les systèmes des appareils des utilisateurs et profitent parfois des failles de sécurité existantes pour propager des logiciels malveillants à grande échelle. Une enquête menée par la société de cybersécurité Malwarebytes assure qu'il y a eu ces derniers mois un cas de " malvertising ", ou utilisation de publicité pour infecter des appareils.

L'entreprise a indiqué que dans ce cas, les cybercriminels ont profité du système Google Ads pour diffuser du contenu malveillant sur différents ordinateurs. Cela a été possible car, en principe, des acteurs malveillants infectent un site Web et remplacent son contenu par un autre directement lié au téléchargement du virus .

Dans le cas particulier analysé par Malwarebytes, le virus était chargé d'infecter une page Web spécifique et de superposer son contenu malveillant au contenu réel. De cette façon, la façon dont Google générait les annonces dynamiques de recherche (DSA) a été modifiée et au lieu de promouvoir le contenu réel du site Web, il a accidentellement montré un contenu encore plus frauduleux.

Le problème est survenu en grande partie parce que les utilisateurs qui se sont effectivement laissé tromper et ont cliqué sur cette page Web infectée ont téléchargé une grande quantité de chevaux de Troie malveillants qui ont saturé leurs ordinateurs et les ont laissés pratiquement inutiles et incapables d'exécuter une quelconque commande .

L'arnaque virtuelle utilise les publicités Google pour se propager parmi les utilisateurs. (Genbêta)

"Cet incident n'est pas un cas typique de publicité malveillante car, en fait, même celui qui aurait piraté le site Web n'aurait pas pu se rendre compte que cela se produirait", a déclaré Malwarebytes. En effet, on s'attend en fait à ce que les victimes tombent dans le piège de ces escroqueries via des recherches organiques et non par la publicité sur un moteur de recherche comme Google .

Dans le cadre des recommandations pour éviter ce type d'incident susceptible de compromettre les données des utilisateurs, la société de cybersécurité a indiqué qu'il est préférable de télécharger à partir de pages Web sécurisées, en plus d'être prudent avec le contenu annoncé dans n'importe quel navigateur.

D'un autre côté, il est préférable que les utilisateurs ne téléchargent pas de contenu multimédia piraté ou provenant de sources suspectes ou peu crédibles, car les chances qu'ils ne soient pas sécurisés ou contiennent des virus sont extrêmement élevées.

Dans tous les cas, si les utilisateurs décident effectivement de télécharger ce contenu, les données contenues dans ces fichiers doivent d'abord être analysées à l'aide d'un programme antivirus fiable. En cas de détection d'une anomalie ou de vérification de la présence de fichiers malveillants , il est préférable d'éliminer toute trace de leur présence sur l'appareil.

La publicité malveillante utilise la publicité pour toucher davantage de victimes et contourner les systèmes de sécurité informatique. (Gratuit)

Comment savoir si un ordinateur est piraté

La présence d’un virus ou l’accès à distance par un tiers ne peut rester longtemps inaperçu. Le comportement de l’ appareil lui-même est chargé de donner des indices sur ce qui pourrait se passer.

- Si votre appareil devient sensiblement plus lent que d'habitude, connaît des retards dans l'exécution des tâches ou subit des blocages fréquents, cela peut être le signe d' une infection virale ou même de la présence d'un virus.

- L'apparition soudaine de pop- ups et de publicités intrusives sous forme de notifications pop-up, même lorsque vous ne naviguez pas sur Internet , peut être un signe d'infection.

- S'il y a une consommation élevée des capacités de l'unité centrale ( CPU ), de l'utilisation de la mémoire ou du trafic réseau lorsque l'appareil est en veille ou n'est pas utilisé de manière intensive, cela pourrait être le signe d'une activité malveillante.

- Si le navigateur Web s'ouvre avec une page d'accueil différente de celle configurée ou si le moteur de recherche par défaut a changé sans consentement, cela pourrait être un signe d'infection.

Bibliothèque Mot Avec

Pour aller plus loin

Trois guides choisis en fonction du sujet de cet article.

Voir les 8 livres