Pour les sites pornos & cracks oui.
90% des infections viennent de là.
- Il existe une multitude de sites pornos piégés.. certaines contiennent des failles , donc si Windows pas à jour et Avast! pouf infection.
- D'autres font télécharger de faux codecs, pour voir la vidéo porno, tu dois installer le codec. Ce codec soit :
- modifie les serveurs DNS de la machine ou installer un rootkit pour effectuer des redirections vers des sites disant que tu es infecté etc..
- ajoute une icone d'alerte disant que tu es infecté..
- peuvent modifier le fond d'écran etc..
- Des faux sites de cracks dans le même but.
Ces sites sont vraiment "faux" dans le sens que le but étant vraiment d'infecter l'utilisateur. Je veux dire par là que tu prends des adresses différentes (je préfére pas les donner ici), tu n'as que la couleur qui changent, la structure du site reste la même. Il suffit ensuite de multiplier les sites WEB histoire d'avoir plus de chances que les internautes tombent dessus.
Un bon ranking sur Google et hop c'est bon.
Les infections sur ces sites sont en général misent à jour toutes les semaines.
C'est là où Avast! pèchent car il a du mal à suivre.
et c'est là où j'ai fait mes tests.
Après, tu as MSN qui devient un gros vecteur de malware et qui tend à remplacer les mails. Le principe est le même pour le moment.
L'internaute reçoit un message pour lui faire télécharger un fichier installant l'infection. En général et pour que ça marche bien.. ce sont des photos chaudes ou autres..
Comme les internautes cliquent sur n'importe quoi et se posent pas de questions et que bon les photos chaudes ça attirent, ça clique de partout.
Tu as deux grosse famille : Backdoor.Win32.IRCBot. et Banker/Banload.
Backdoor.Win32.IRCBot = permet le contrôle du PC par les pirates. Il est mis à jour tous les 15 jours environs.. et ça marche bien depuis que les messages sont en français. Si tu as regardé un peu ce qui se passe sur ce forum dernièrement, tu verras myalbum2007.zip qui est une infection de ce type, voir :
http://forum.telecharger.com/telecharger/securite_virus_et_assimiles/ver_msn_(...)
Banker/Banload = te dirige vers de faux sites de banques pour récupérer identifiants/numéros de CB. Certaines variantes ont eux des fonctionnalités de keylogger.
Pour Banker, il semble sortir de nouvelles variantes vraiment régulièrement, genre tous les 3-4 jours
Banker visent plutôt l'amérique du sud et pays espagnoles dans le sens où :
- les messages propagations sont en espagnole/portuguais/italiens
- les banques visaient sont espagnoles/portuguais/italiens
Il n'empeche que pas mal de français se sont infectés.. ça prouve que les internautes font vraiment n'importe quoi.
Messages en espagnole avec un zip au bout.. bha ils cliquent quand meme.. ce qui est désespérant.
Enfin le P2P est aussi un gros vecteur de malwares.
Avast! est assez mauvais aussi de ce côté là, regarde ces pages avec les scans :
http://www.malekal.com/Backdoor.Win32.IRCBot.acd.php
http://www.malekal.com/Backdoor.Win32.IRCBot.aaq.php
http://www.malekal.com/Trojan.Downloader.Banload.CCW.php
http://www.malekal.com/Trojan-Downloader.Win32.Banload.bej.php
etc..
Mon constat est clair, compte tenu des fichiers que je récupère tous les jours.
Des infections que je nettoye sur les forums.
Avast! est l'un des plus mauvais des AV avec des internautes qui sont inconscients ont obtient le cocktails que tu peux voir sur ce forum (et d'autres), des personnes infectées dans tous les sens.