Le Web en danger en 2007

Pour les laboratoires de l’éditeur de logiciels de sécurité McAfee, la professionnalisation des cybercriminels « est un fait qui ne se dément pas.

Fin 2007/début 2008, l’on devrait dénombrer pas moins de 300.000 nouveaux codes, à moins que la solution miracle (une carte antivirus) sur laquelle travaille un groupe d’universitaires japonais ne fasse son apparition d’ici là.

D’abord le « phishing » ou hameçonnage augmente, les faux sites se multiplient, et les arnaqueurs de la Toile ciblent autant les institutions bancaires que les pages Web dédiées à e-commerce.

Concernant l’évolution du phishing en France, selon François Paget du McAfee Avert Labs : »la tendance va se poursuivre, dans l’Hexagone le phénomène est encore assez faible malgré quelques affaires rapportées par le Befti. »

Surfant toujours sur les technologies à la mode, les hackers s’intéressent aussi aux sites communautaires de partage de vidéos et utilisent des failles dans les formats vidéo de Winamp, Media Player, QuickTime et consorts, pour placer du code malveillant.

Les robots restent un outil de prédilection des hackers qui après les avoir utilisés comme des outils d’attaques ou des émetteurs de spams s’en servent pour collecter des données personnelles.

D’après François Paget, questionné sur la problématique IRC : « l’on a remarqué que les hackers utilisaient de moins en moins les canaux IRC (Internet Relay Chat) comme moyen de pilotage des robots, aujourd’hui cela se fait de plus en plus discret via du flux HTTP. »

Plusieurs logiciels publicitaires ont profité d’une vulnérabilité « 0 DAY » du logiciel WinAmp 5.12 pour s’implanter avec un minimum d’interaction pour l’utilisateur.

Fanch