 |

L'horreur
des spywares
Je
croyais avoir vécu le pire avec les spams qui envahissaient
ma boîte aux lettres, m'obligeant à créer de
nouvelles adresses e-mail, eh bien non. Pire encore que le pire
spam, il y a le spyware. S'il vous arrive un jour ce que je vous
décris ci-dessous, paniquez, mais pas trop. On arrive à
s'en débarrasser, au bout d'un certain temps...
Ayez des enfants ! Cela fait des années que j'essaie d'intéresser
ma fille à l'Internet, mais elle faisait sa blasée,
jusqu'à ce que...(soupir) ..jusqu'à ce qu'elle
découvre grâce à ses copines les joies du téléchargement
MP3, au travers des Edonkey et autres Kazaa. C'est
ainsi que je la trouve un jour en rentrant, en train d'écouter
sa musique à donf devant l'ordi. Elle en avait déjà
téléchargé quelques dizaines de mégas.
Je réclame la place. "OK, OK je te la laisse ! Tu
verras, me dit-elle négligemment, ça m'a mis des trucs
un peu bizarres quand j'ai téléchargé , faudra
peut-être les enlever". Puis elle s'en va, la traîtresse.
Hélas
! Lorsque j'essaie d'ouvrir IE6 pour surfer un peu, une quinzaine
de pubs porno du plus immonde effet envahissent mon écran.
Je peine à les éliminer. Quand j'y parviens enfin,
le navigateur n'a plus son look familier. Horreur ! une barre
horizontale (voir ci-dessous) le coupe vers le bas de
l'écran, c'est une barre de menu qui comporte les choix évocateurs
suivants : make
money, sex, casino, investing, mortgage, travel, careers, computers,
credit, chacun de ces choix se
décomposant de plus avec une précision diabolique
: (sex : hardcore, movies, matchmaking..etc, je vous passe les
meilleurs.)

La
haine
Je
clique sur la petite croix qui permet de fermer cette barre , mais
elle revient dès qu'on ouvre IE6, ce qui est exaspérant
et reproduit à chaque coup cette sensation d'intrusion,
de viol d'intimité, que j'ai ressentie la première
fois.
Et
ce n'est pas tout ! Je découvre - avec une stupéfaction
de plus en plus mêlée de haine, que la "chose"
qui s'est introduite dans le système via le logiciel peer
to peer de ma fille, empêche la page de démarrage
de s'afficher normalement, mais la fait automatiquement précéder
d'une autre, comme dans cet exemple :
http://scrk.com/passthrough/index.html?http://mapagedemarragenormale.fr
Après
interrogatoire serré de la coupable au sujet des objets téléchargés
et sites explorés, je vais courageusement sur le site le
plus suspect, à l'aide d'un logiciel de surf anonyme que
j'ai fort heureusement en bêta test (hé hé
hé !) , et je trouve - après enquête discrète
- que derrière "scrk" se cache "lop.com",
un portail qui se présente comme le number one des
moteurs de recherche. Ben voyons ! Je continue à fouiller
le site.
Les
espions
Une
adresse à Londres que je note et , chic, une page "help"
offrant le téléchargement du programme de désinstallation
de la chose, appelé "toolbar_uninstall.exe".
Mais je me suis réjouie trop tôt ! Bien évidemment,
le programme ne marche pas ! Après avoir fait donner de l'antivirus,
sans autre résultat que de me découvrir un worm
Kletz innocemment planqué dans mes fichiers temporaires,
me voilà désespérée, au bord du suicide.
J'appelle secuser.com
à mon secours (comme toujours) et apprends alors que
je suis atteinte d'un ou de plusieurs spywares, adwares
et malwares, et qu'il me faut télécharger l'antidote,
qui s'appelle "ad
aware" : un logiciel écrit par Nicolas Stark,
un Suédois. Je m'exécute, comme un condamné
à mort fait un recours en grâce.
Ces
spywares ou adwares sont des logiciels espions (ou
espiogiciels) qui sont diffusés avec les freewares (logiciels
gratuits) et qui , une fois installés, envoient à
leurs propriétaires tous les détails de votre comportement
sur le web, les sites que vous visitez, votre carnet d'adresses
emails, et même vos mots de passe, votre numéro de
carte bancaire . Le tout pour être revendu, bien sûr
! Quant aux malwares, (malicious software, c'est à
dire logiciel malin comme on dit tumeur maligne...) ce sont
carrément des virus genre chevaux de Troie.
Aware
!
Une
première utilisation d'Ad Aware (cf ci-dessus l'écran
d'analyse du logiciel) me donne un premier résultat,
mais insuffisant. Les écrans pornos n'apparaissent plus,
la page de démarrage est redevenue vierge, (c'est le cas
de le dire) mais la barre de menu intrusive subsiste. Il me
faudra télécharger une mise à jour d'Ad
Aware le lendemain pour en venir à bout !
La liste des objets suspects est impressionnante. Et lorsqu'on clique
sur l'un d'eux, on a tous les détails qui le concernent :
origine, catégorie, type, localisation, dernière activité,
niveau de risque et description ! Ici, à droite, le fameux
malware de Lop.com, on voit son niveau de risque élevé.
La description explique qu'il squatte le navigateur et le système,
qu'il installe des machins porno et qu'il bousille la base de registres.
Eh ben ! Maintenant me voilà aware, comme JCV, et
j'espère que vous l'êtes aussi !
N'empêche,
depuis cette aventure, je n'ai eu que des pépins. L'ordi
plante, IE6 ne marche plus (m'en fiche, j'ai Netscape 7).
Je sens que je vais installer un firewall. Je vous expliquerai
ça la prochaine fois !
Elisabeth.
Pour
en savoir plus - malheureusement souvent en anglais
http://www.webopedia.com/TERM/s/spyware.html
(définitions)
http://www.lavasoft.de/
(éditeur de ad aware)
http://www.spywareinfo.com/articles/lop/
(à propos de lop.com)
http://www.spywareinfo.com/articles/hijacked/
(que faire quand on est ainsi pris en otage)
Et en français, une seule adresse, http://www.secuser.com/dossiers/spywares_generalites.htm
!
Retour
|