L'horreur des spywares

Je croyais avoir vécu le pire avec les spams qui envahissaient ma boîte aux lettres, m'obligeant à créer de nouvelles adresses e-mail, eh bien non. Pire encore que le pire spam, il y a le spyware. S'il vous arrive un jour ce que je vous décris ci-dessous, paniquez, mais pas trop. On arrive à s'en débarrasser, au bout d'un certain temps...


Ayez des enfants ! Cela fait des années que j'essaie d'intéresser ma fille à l'Internet, mais elle faisait sa blasée, jusqu'à ce que...(soupir) ..jusqu'à ce qu'elle découvre grâce à ses copines les joies du téléchargement MP3, au travers des Edonkey et autres Kazaa. C'est ainsi que je la trouve un jour en rentrant, en train d'écouter sa musique à donf devant l'ordi. Elle en avait déjà téléchargé quelques dizaines de mégas. Je réclame la place. "OK, OK je te la laisse ! Tu verras, me dit-elle négligemment, ça m'a mis des trucs un peu bizarres quand j'ai téléchargé , faudra peut-être les enlever". Puis elle s'en va, la traîtresse.

Hélas ! Lorsque j'essaie d'ouvrir IE6 pour surfer un peu, une quinzaine de pubs porno du plus immonde effet envahissent mon écran. Je peine à les éliminer. Quand j'y parviens enfin, le navigateur n'a plus son look familier. Horreur ! une barre horizontale (voir ci-dessous) le coupe vers le bas de l'écran, c'est une barre de menu qui comporte les choix évocateurs suivants : make money, sex, casino, investing, mortgage, travel, careers, computers, credit, chacun de ces choix se décomposant de plus avec une précision diabolique : (sex : hardcore, movies, matchmaking..etc, je vous passe les meilleurs.)

La haine

Je clique sur la petite croix qui permet de fermer cette barre , mais elle revient dès qu'on ouvre IE6, ce qui est exaspérant et reproduit à chaque coup cette sensation d'intrusion, de viol d'intimité, que j'ai ressentie la première fois.

Et ce n'est pas tout ! Je découvre - avec une stupéfaction de plus en plus mêlée de haine, que la "chose" qui s'est introduite dans le système via le logiciel peer to peer de ma fille, empêche la page de démarrage de s'afficher normalement, mais la fait automatiquement précéder d'une autre, comme dans cet exemple :

http://scrk.com/passthrough/index.html?http://mapagedemarragenormale.fr

Après interrogatoire serré de la coupable au sujet des objets téléchargés et sites explorés, je vais courageusement sur le site le plus suspect, à l'aide d'un logiciel de surf anonyme que j'ai fort heureusement en bêta test (hé hé hé !) , et je trouve - après enquête discrète - que derrière "scrk" se cache "lop.com", un portail qui se présente comme le number one des moteurs de recherche. Ben voyons ! Je continue à fouiller le site.

Les espions

Une adresse à Londres que je note et , chic, une page "help" offrant le téléchargement du programme de désinstallation de la chose, appelé "toolbar_uninstall.exe". Mais je me suis réjouie trop tôt ! Bien évidemment, le programme ne marche pas ! Après avoir fait donner de l'antivirus, sans autre résultat que de me découvrir un worm Kletz innocemment planqué dans mes fichiers temporaires, me voilà désespérée, au bord du suicide. J'appelle secuser.com à mon secours (comme toujours) et apprends alors que je suis atteinte d'un ou de plusieurs spywares, adwares et malwares, et qu'il me faut télécharger l'antidote, qui s'appelle "ad aware" : un logiciel écrit par Nicolas Stark, un Suédois. Je m'exécute, comme un condamné à mort fait un recours en grâce.

Ces spywares ou adwares sont des logiciels espions (ou espiogiciels) qui sont diffusés avec les freewares (logiciels gratuits) et qui , une fois installés, envoient à leurs propriétaires tous les détails de votre comportement sur le web, les sites que vous visitez, votre carnet d'adresses emails, et même vos mots de passe, votre numéro de carte bancaire . Le tout pour être revendu, bien sûr ! Quant aux malwares, (malicious software, c'est à dire logiciel malin comme on dit tumeur maligne...) ce sont carrément des virus genre chevaux de Troie.

Aware !

Une première utilisation d'Ad Aware (cf ci-dessus l'écran d'analyse du logiciel) me donne un premier résultat, mais insuffisant. Les écrans pornos n'apparaissent plus, la page de démarrage est redevenue vierge, (c'est le cas de le dire) mais la barre de menu intrusive subsiste. Il me faudra télécharger une mise à jour d'Ad Aware le lendemain pour en venir à bout ! La liste des objets suspects est impressionnante. Et lorsqu'on clique sur l'un d'eux, on a tous les détails qui le concernent : origine, catégorie, type, localisation, dernière activité, niveau de risque et description ! Ici, à droite, le fameux malware de Lop.com, on voit son niveau de risque élevé. La description explique qu'il squatte le navigateur et le système, qu'il installe des machins porno et qu'il bousille la base de registres. Eh ben ! Maintenant me voilà aware, comme JCV, et j'espère que vous l'êtes aussi !

N'empêche, depuis cette aventure, je n'ai eu que des pépins. L'ordi plante, IE6 ne marche plus (m'en fiche, j'ai Netscape 7). Je sens que je vais installer un firewall. Je vous expliquerai ça la prochaine fois !

Elisabeth.

Pour en savoir plus - malheureusement souvent en anglais

http://www.webopedia.com/TERM/s/spyware.html (définitions)
http://www.lavasoft.de/ (éditeur de ad aware)
http://www.spywareinfo.com/articles/lop/ (à propos de lop.com)
http://www.spywareinfo.com/articles/hijacked/ (que faire quand on est ainsi pris en otage)
Et en français, une seule adresse,
http://www.secuser.com/dossiers/spywares_generalites.htm !

Retour