Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Une attaque massive transforme des sites Web en nids à virus

En prenant le contrôle de serveurs Web insuffisamment protégés, des pirates infectent de nombreux sites, y compris en France.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Un éditeur de livres religieux, un revendeur informatique, un forum pour développeurs, une agence de l'ONU, un site d'offres d'emploi… Jour après jour, la liste ne cesse de s'allonger. Une vague d'attaques informatiques contre des serveurs Web transforme actuellement de nombreux sites Internet, y compris en France, en vecteurs de virus.

Selon la fondation spécialisée dans la sécurité informatique Shadowserver, les étapes de l'agression sont les suivantes :

? des robots logiciels scannent les sites Web à la recherche de zones exécutant des instructions et y injectent du code malicieux. Les sites concernés sont ceux qui utilisent ASP et ASP.net, selon Shadowserver ;
? lorsqu'une zone est mal sécurisée, ce code permet aux pirates de prendre le contrôle du serveur Web ;
? ceux-ci ajoutent alors un iframe (un type d'élément HTML) JavaScript vérolé (qui porte le nom de “ bonjour ” en chinois) sur des pages Web du site ;
? lorsqu'un internaute dont l'ordinateur ne dispose pas des bonnes mises à jour de sécurité passe sur ces pages, il se retrouve dirigé vers un site qui, à son insu, va essayer d'installer un logiciel de keylogging, capable de détecter tout ce qu'il tapera au clavier.

Taper le nom du JavaScript malicieux en question sur Google.fr fait remonter 350 000 pages Web (voir capture ci-dessous), balayant des types de sites extrêmement variés. A l'heure où nous publions cet article, certaines sont peut-être encore infectées. Google a d'ailleurs ajouté à côté de l'URL de plusieurs de ces pages la mention “ Ce site risque d'endommager votre ordinateur ”.

Lesjeudis.com touché

Des sociétés ont déjà fait le ménage, a l'instar du site d'offres d'emploi high-tech Lesjeudis.com, qui – la chose n'est guère courante – a joué la carte de la transparence et nous a décrit l'attaque.

“ Le problème a commencé avec une mise à jour d'IIS [le serveur Web de Microsoft, NDLR] que nous étions en train de valider pour nous assurer de son utilité ”, raconte Ludovic Majerus, responsable technique de la société. “ Nous avons pris connaissance de cette mise à jour en début de soirée. A 22 heures, nous étions attaqués, avant de l'avoir installée. Vers 22 h 30, nous avons été prévenus et avons coupé rapidement les serveurs. Notre hébergeur a travaillé dessus toute la nuit, jusqu'à 2 ou 3 heures du matin. ”

Entre le moment de l'attaque et celui de la correction, des internautes au poste mal protégé – autrement dit qui n'ont pas fait toutes les mises à jour de sécurité – ont donc pu subir une infection informatique. Depuis, le site de Lesjeudis.com est de nouveau sécurisé. Ce qui n'est sans doute pas le cas de tout le reste du Web français. “ La semaine dernière, l'administrateur d'un site, qui a trouvé la trace de notre infection dans Google, nous a contactés pour savoir que faire ”, poursuit Ludovic Majerus.

En soi, la correction ne présente aucune difficulté. Il suffit d'appliquer immédiatement toutes les mises à jour de son serveur Web. Mais, celles-ci pouvant modifier sensiblement le fonctionnement de ce serveur, nombre d'entreprises préfèrent réaliser des tests avant leur intégration. Un délai qui peut se révéler fatal, comme le prouve le cas de Lesjeudis.com.

Quant aux suites pénales, il ne devrait pas y en avoir, du moins pour Lesjeudis.com. “ Nous n'avons pas porté plainte. Le site qui envoie le script infecté se trouve en Chine. ” Difficile, voire impossible, alors de remonter la trace du pirate.

galerie photos


débat
15 avis d'internautes
Une attaque massive transforme des sites Web en nids à virus
qui risque quoi ?
par Magalie54
le 29/04/2008 19:09:21
Re : Pratiques à risques
par Hervé strasbourg
le 29/04/2008 21:56:35
Certe
par InitialD60
le 30/04/2008 11:07:43
L'informatique est un metier !
par Bertrand07
le 30/04/2008 11:50:10
failles !!!!!!!
par joline13
le 30/04/2008 13:58:44
Linux et Virus
par Chamonix11
le 02/05/2008 08:14:11
Virus en assembleur..
par RaphaelCz
le 03/05/2008 21:29:37
petits joueurs
par pseudo666
le 02/05/2008 16:10:31
Admin serveur
par Mr Tom
le 30/04/2008 12:33:44
trop de serveur amateur!
par bob-info-2008
le 30/04/2008 15:45:35
Encore les Chine**** !
par A-Team
le 30/04/2008 16:01:45
nos serveur brulent
par bob-info2008
le 30/04/2008 16:33:49
Autruche raciste ?
par Sun Wukong
le 02/05/2008 09:54:11
Tu n'as pas tort...
par rieca1
le 02/05/2008 20:13:07
De l'utilité de la sensibilisation
par Sebastien Gioria
le 09/05/2008 16:55:03
publicité
débat
15 réactions
 
De l'utilité de la sensibilisation
posté le 09/05/08 à 16:55 par Sebastien Gioria
Virus en assembleur..
posté le 03/05/08 à 21:29 par RaphaelCz
Tu n'as pas tort...
posté le 02/05/08 à 20:13 par rieca1
petits joueurs
posté le 02/05/08 à 16:10 par pseudo666
Autruche raciste ?
posté le 02/05/08 à 09:54 par Sun Wukong
à lire aussi
SUR LES MÊMES THÈMES
Les derniers Service Pack de XP et de Vista seront bientôt incontournables
Une préversion de Windows 7 fait un tabac en peer to peer
Microsoft étale la mise à jour automatique du SP3 de XP
Le SP3 de Windows XP rate sa sortie
Dell installe le Solaris 10 de Sun sur ses serveurs
Service Pack 3 : sept raisons qui poussent Microsoft à mettre à jour XP
Opération blindage pour l'adressage du Web
Windows 7 fête sa première faille ! (MAJ)
SSL, un protocole de plus en plus vulnérable
MQQ, l'algorithme qui signe 10 000 fois plus vite que RSA
Casser un chiffrement PGP en utilisant le cloud d’Amazon
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.