Verisign® MalDetector

Verisign® MalDetector

Les programmes malveillants continuent de croître et de proliférer sur le web. Verisign MalDetector est conçu pour permettre aux sites Web d'empêcher l'infection d'autres sites Web. Pour ajouter ce service, contactez l'assistance clientèle.

Nous envoyer un e-mail

Verisign MalDetector

À l'heure où Internet joue un rôle de plus en plus important dans le commerce, le divertissement, l'information et les médias sociaux, la menace des cybercriminels se fait ressentir. Aujourd'hui, le défi consiste à développer des outils plus efficaces et plus puissants afin de maîtriser les risques présentés par les agents malveillants sur Internet. Verisign MalDetector est conçu pour permettre aux sites Web d'empêcher l'infection d'autres sites Web.

LES PROGRAMMES MALVEILLANTS EN CHIFFRES*

Click to play
close
  • En 2010, 20 millions de nouvelles familles de programmes malveillants ont été créés.
  • Le nombre de plaintes de consommateur concernant les programmes malveillants, logiciels espions et logiciels publicitaires portées auprès de la FTC, a plus que triplé, passant de 6 012 cas en 2009 à 22 813 en 2010 selon un rapport de la FTC.
  • La moyenne des nouvelles menaces quotidiennes a explosé, passant de 55 000 à 63 000 à la fin de l'année 2010.
  • Environ 51 % des termes de recherche les plus utilisés quotidiennement sur la toile mènent à des sites malveillants.
  • Les pages infectées comprennent généralement jusqu'à 5 liens malveillants.

*Sources : Panda Labs, Rapport 2010 et Rapport du 1er trimestre 2011, et Federal Trade Commission, Consumer Sentinel Network Data Book, Mars 2011


GRAPHIQUE DE LA MÉTHODE DE DIFFUSION DES PROGRAMMES MALVEILLANTS

À gauche du graphique ci-dessous, vous pouvez voir différents types de programmes malveillants ainsi que la manière dont ils sont diffusés via le code des sites Web. Une fois que vous avez été exposé à une attaque, un téléchargement est activé via un kit pirate. Ce téléchargement peut ensuite infecter l'ordinateur d'un utilisateur et le corrompre, ou bien voler des informations. Survolez les icônes Informations pour en apprendre plus sur chaque méthode de diffusion.

Types de programme malveillant
Diffusion
Charge
Publicité malveillante : publicités malveillantes affichées sur les sites Web et menant à des kits pirates.
Publicité malveillante
Empoisonnement par SEO : des pirates injectent des termes de recherche standards dans un script iframe conçu pour envoyer les victimes sur d'autres sites hébergeant un code malveillant. Le terme de recherche et le script iframe effectuent une redirection et se cachent dans les moteurs de recherche comme Google. Les victimes qui cliquent sur les liens sont envoyées sur des sites hébergeant un code malveillant.
Empoisonnement par optimisation des moteurs de recherche
Typosquattage : également connu sous le terme « Détournement d'URL », il s'agit d'une forme de cybersquattage qui repose sur les erreurs typographiques faites par un utilisateur d'Internet lorsqu'il entre une adresse Web dans un navigateur. Lorsqu'un site Web incorrect est entré, l'utilisateur est dirigé vers un site Web malveillant possédé par un cybersquatteur.
Typosquattage
Ingénierie sociale : utilise des raccourcis URL, ou le détournement de tag sur les réseaux sociaux pour cacher des liens malveillants.
Ingénierie sociale
Kits pirates : téléchargements furtifs qui peuvent être activés par une simple visite sur un site Web via votre navigateur. Il s'agit de la forme la plus dangereuse de programme malveillant. Aucune action de l'utilisateur, ou clic, n'est nécessaire pour infecter l'ordinateur d'un utilisateur.
Kits pirates
Cheval de Troie : une fois installé sur votre système, ce programme vole les informations pour ouvrir la voie à des parties tierces (données d'identification, informations personnelles identifiables (IPI), espionnage)
Cheval de Troie
Faux anti-virus : programme anti-virus malveillant conçu pour induire les personnes en erreur en se présentant comme un programme anti-virus légitime. En réalité, il s'agit seulement d'une fausse version du logiciel d'origine qui accède au système à l'aide de scanners en ligne factices, sites Web non sécurisés et chevaux de Troie.
Faux anti-virus
Injecteur/Téléchargeur : télécharge des programmes malveillants supplémentaires sur l'ordinateur infecté d'un utilisateur sans qu'il en ait connaissance et sans son consentement.
Injecteur/Téléchargeur