Avoir des virus simplement en naviguant ?

Résolu/Fermé
Bilow Messages postés 1022 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 2 août 2015 - 26 juil. 2015 à 23:31
Bilow Messages postés 1022 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 2 août 2015 - 1 août 2015 à 23:55
Bonjour,

En faisant quelques recherches, Google SafeBrowsing m'informe que le site que je veux visiter est suspect :

"Ce site est répertorié comme suspect. [...] un certain nombre de pages entraînent le téléchargement et l'installation de logiciels malveillants sans l'autorisation de l'utilisateur"

Je ne comprends tout simplement pas comment il est possible d'infecter sa machine sans accepter quelconque téléchargement, toolbar, etc.

Quelqu'un peut-il m'expliquer le mécanisme ?

Merci
A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 638
27 juil. 2015 à 07:10
Salut,

Pour comprendre le fonctionnement de Google SafeBrowsing, tu peux lire ce lien : Google SafeBrowsing.

Le message que tu donnes indique que la page contient un téléchargement qui conduit à l'installation de programmes parasites (PUP) et Adwares.
Lire ce dossier pour comprendre comment ces programmes parasites se propagent : https://www.malekal.com/adwares-pup-protection/

Ensuite, même si ce n'est pas le cas ici, il est tout à fait possible d'infecter un ordinateur en tirant parti de vulnérabilités connues sur le système d'exploitation (Windows) ou des logiciels installés sur l'ordinateur.


Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java

Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=

Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web



1
I_Sparta7 Messages postés 34 Date d'inscription samedi 18 avril 2015 Statut Membre Dernière intervention 23 juin 2019
26 juil. 2015 à 23:41
oui c'est possible.

il existe des sites HTTP avec des codes malicieux de ce fait un site peut injecter un virus sur le pc.

je m'y connais pas trop donc après pour le mécanisme j'ai pas d'info.
0
Bilow Messages postés 1022 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 2 août 2015 117
1 août 2015 à 23:55
Merci pour l'explication !
0