Android

Les logiciels malveillants Fireball atteignent 250 millions de PC dans le monde: comment rester en sécurité

3.25 Millions de Malwares découverts en 2016, A.I.D.E # 19.

3.25 Millions de Malwares découverts en 2016, A.I.D.E # 19.

Table des matières:

Anonim

Une nouvelle souche de malware, appelée Fireball, a déjà été infectée par plus de 250 millions d'ordinateurs dans le monde et utilise le navigateur de l'appareil infecté pour transmettre l'objectif de l'attaquant.

Le logiciel malveillant Fireball infecte le navigateur du PC attaqué, qui peut ensuite être utilisé pour télécharger des programmes malveillants supplémentaires ou générer des revenus publicitaires via des clics automatisés.

Selon un rapport de sécurité publié par CheckPoint, le programme malveillant est originaire de Chine et est géré par une agence de marketing numérique basée à Beijing - Rafotech.

Les deux principaux pays infectés sont l’Inde et le Brésil, avec respectivement 25, 3 et 24, 1 millions de PC infectés.

«Fireball installe des plug-ins et des configurations supplémentaires pour renforcer ses performances, mais il peut tout aussi facilement se transformer en un distributeur de premier plan pour tout programme malveillant supplémentaire», ont déclaré les chercheurs en sécurité.

Bien que le logiciel malveillant Fireball soit actuellement utilisé pour générer des revenus publicitaires par le biais de faux clics, il peut potentiellement donner à l'attaquant un accès complet à votre ordinateur.

Lisez également: Suivez ces 6 conseils essentiels pour rester à l'abri des virus et des logiciels malveillants.

Tant et si bien, l'attaquant peut espionner le PC infecté, en extraire des données et exécuter du code malveillant - en quelque sorte, le logiciel malveillant donne le contrôle du PC à l'attaquant.

"Fireball a la capacité d'espionner les victimes, de supprimer efficacement les logiciels malveillants et d'exécuter tout code malveillant dans les ordinateurs infectés, ce qui crée une faille de sécurité énorme dans les ordinateurs et les réseaux ciblés", ajoute le rapport.

Le logiciel malveillant bascule la page d'accueil du navigateur de l'ordinateur infecté dans un faux moteur de recherche ressemblant à Yahoo ou Google. Ces faux moteurs de recherche collectent également les informations des utilisateurs à l'aide de pixels de suivi.

Outre l'Inde (10, 1%) et le Brésil (9, 6%), les logiciels malveillants chinois ont également touché des ordinateurs au Mexique (6, 4%), en Indonésie (5, 2%) et aux États-Unis (2, 2%).

Comment vérifier si votre PC est infecté?

Le moyen le plus simple de vérifier si votre PC est infecté est d’ouvrir votre navigateur Web et de consulter la page d’accueil.

Le moteur de recherche sur la page d'accueil est-il quelque chose que vous n'avez pas défini? Êtes-vous incapable de personnaliser le moteur de recherche? Et y a-t-il des extensions de navigateur que vous n'avez pas installées?

Si l'une des réponses ci-dessus peut recevoir une réponse affirmative, vous devez commencer à vous inquiéter.

«Nous pensons que bien qu’il ne s’agisse pas d’une campagne typique d’attaques par programmes malveillants, elle risque de causer des dommages irréversibles à ses victimes ainsi qu’aux utilisateurs d’Internet du monde entier. Elle doit donc être bloquée par des entreprises de sécurité», conclut le rapport de sécurité.

Comment supprimer les logiciels malveillants?

Les utilisateurs de Windows peuvent essayer de trouver le logiciel publicitaire à l'aide de la liste Programmes du Panneau de configuration et le désinstaller à partir de cet emplacement. Les utilisateurs de Mac peuvent également localiser le logiciel publicitaire à l'aide du Finder et du Corbeille.

Toutefois, il est possible que le programme malveillant ne puisse pas être trouvé à l'aide de la liste des programmes. Vous devez alors exécuter un balayage des logiciels malveillants et des logiciels publicitaires sur votre PC.

À lire également: Comment configurer Windows Backup pour se défendre contre Ransomware.

Une autre chose à vérifier est les extensions ou add-ons de vos navigateurs Web et supprimez celles que vous ne vous rappelez pas avoir installées ou que vous pensez être un adware.

Vous pouvez également essayer de réinitialiser votre navigateur et de restaurer tous les paramètres par défaut, en supprimant tous les add-ons et données du cache de votre navigateur.