{"id":8858,"date":"2017-06-08T09:53:48","date_gmt":"2017-06-08T09:53:48","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=8858"},"modified":"2017-06-08T09:53:48","modified_gmt":"2017-06-08T09:53:48","slug":"fireball-adware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/fireball-adware\/8858\/","title":{"rendered":"Fireball : Un adware dot\u00e9 de potentielles cons\u00e9quences nucl\u00e9aires"},"content":{"rendered":"<p>Les publicit\u00e9s peuvent parfois s\u2019av\u00e9rer ennuyantes, et parfois \u00eatre malveillantes. Les entreprises qui se font de l\u2019argent en vendant des publicit\u00e9s vont parfois trop loin en s\u2019assurant que vous voyiez leurs publicit\u00e9s. R\u00e9cemment, des <a href=\"http:\/\/blog.checkpoint.com\/2017\/06\/01\/fireball-chinese-malware-250-million-infection\/\" target=\"_blank\" rel=\"noopener nofollow\">chercheurs ont d\u00e9couvert<\/a> qu\u2019une de ces entreprises (une grosse agence de marketing digital) \u00e9tait all\u00e9e jusqu\u2019\u00e0 installer des adwares sur 250 millions d\u2019ordinateurs tournant sous Windows et macOS partout dans le monde.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-8859\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2017\/06\/08095218\/fireball-featured1.png\" alt=\"\" width=\"719\" height=\"473\">Le pire c\u2019est que cet adware est capable de se transformer en v\u00e9ritable malware qui peut rediriger les utilisateurs vers des sites malveillants et \u00e9parpiller des malwares sur leurs ordinateurs. Et personne ne semblait l\u2019avoir remarqu\u00e9, jusqu\u2019\u00e0 pr\u00e9sent.<\/p>\n<p><strong>Le Fireball furtif<\/strong><\/p>\n<p>L\u2019adware est un type d\u2019application qui affiche des publicit\u00e9s ou collecte vos donn\u00e9es dans le but de faire un profil de vous et de vendre ce profil \u00e0 des agences de publicit\u00e9, qui, en retour, vous montrent des publicit\u00e9s. La fa\u00e7on la plus courante pour un adware de se faufiler dans des ordinateurs est d\u2019\u00eatre regroup\u00e9 avec d\u2019autres logiciels. Les cr\u00e9ateurs d\u2019adwares sont pr\u00eats \u00e0 payer pour le regroupement, par cons\u00e9quent certains d\u00e9veloppeurs de logiciels gratuits sont r\u00e9ellement soucieux de les rassembler avec leurs produits afin de les rentabiliser.<\/p>\n<p>Cependant, le regroupement peut sembler diff\u00e9rent selon les d\u00e9veloppeurs. Alors que normalement, vous \u00eates alert\u00e9 lorsqu\u2019un logiciel additionnel a \u00e9t\u00e9 install\u00e9 en m\u00eame temps que l\u2019application que vous souhaitiez, Fireball, l\u2019adware en question, ne pr\u00e9vient pas les utilisateurs ou ne leur permet pas de se retirer de l\u2019installation, il l\u2019installe juste furtivement. Il est important de noter que l\u2019adware regroup\u00e9 ne s\u2019installe pas n\u00e9cessairement en m\u00eame temps que le programme gratuit pour lequel vous \u00e9tiez int\u00e9ress\u00e9. L\u2019adware peut \u00eatre install\u00e9 plus tard, lorsque vous \u00eates moins attentif aux probl\u00e8mes d\u2019installation potentiels.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">My big fat adware cleaning (or why it's difficult to remove adware from your PC) \u2013 <a href=\"http:\/\/t.co\/LGtUqlKFgL\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/LGtUqlKFgL<\/a> <a href=\"http:\/\/t.co\/wnSskYlXh2\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/wnSskYlXh2<\/a><\/p>\n<p>\u2014 KasperskyUK (@kasperskyuk) <a href=\"https:\/\/twitter.com\/kasperskyuk\/status\/562298359361576960?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 2, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Fireball est un d\u00e9tourneur de navigateur, ce qui veut dire qu\u2019il modifie votre navigateur pour servir les fins de son cr\u00e9ateur. Cette modification inclue le changement de la page d\u2019accueil et le moteur de recherche par d\u00e9faut et bloque \u00e9galement vos tentatives de les modifier.<\/p>\n<p>Les faux moteurs de recherche Fireball \u00e9tablis par d\u00e9faut contiennent des pixels de suivi qui rassemblent des donn\u00e9es sur des utilisateurs dans le but de les utiliser \u00e0 des fins marketing.<\/p>\n<p>Fireball a \u00e9galement la capacit\u00e9 d\u2019ex\u00e9cuter n\u2019importe quel code sur l\u2019ordinateur infect\u00e9 et de t\u00e9l\u00e9charger des extensions de navigateur ou d\u2019autres logiciels.<\/p>\n<p>Ce qui est int\u00e9ressant c\u2019est qu\u2019en d\u00e9pit de sa nature malveillante, Fireball est sign\u00e9 avec des certificats digitaux l\u00e9gitimes, ce qui le fait para\u00eetre inoffensif. Il met en place \u00e9galement d\u2019autres techniques de d\u00e9tection-invasion pour rendre la t\u00e2che plus difficile aux solutions de s\u00e9curit\u00e9 au moment de le d\u00e9tecter et de le marquer comme malveillant. C\u2019est la raison pour laquelle personne n\u2019avait remarqu\u00e9 la crise \u00e9conomique depuis un certain temps. Fireball semblait \u00eatre une application totalement l\u00e9gitime.<\/p>\n<p><strong>Pourquoi Fireball est-il si dangereux\u00a0?<\/strong><\/p>\n<p>Des publicit\u00e9s additionnelles et le suivi en ligne peuvent sembler g\u00eanants mais pas dangereux. Cependant, la capacit\u00e9 de Fireball \u00e0 t\u00e9l\u00e9charger, installer des extensions de navigateur et ex\u00e9cuter un code sur un appareil infect\u00e9 en fait une parfaite porte d\u00e9rob\u00e9e, une qui peut \u00eatre utilis\u00e9e, et ce, de plusieurs fa\u00e7ons diff\u00e9rentes\u00a0: la plupart du temps pour envahir votre ordinateur d\u2019\u00e9l\u00e9ments ind\u00e9sirables et pour recueillir des informations critiques ou infecter votre appareil avec diff\u00e9rents types de malwares.<\/p>\n<p>Selon les chercheurs qui ont d\u00e9couvert Fireball, ce dernier a d\u00e9j\u00e0 infect\u00e9 plus de 250 millions d\u2019appareils \u00e0 travers le monde, et peut se trouver sur un r\u00e9seau sur cinq d\u2019entreprise. Si (ou <em>une fois<\/em>) ses cr\u00e9ateurs d\u00e9cident de l\u2019utiliser pour de l\u2019espionnage, Fireball pourrait devenir une catastrophe globale.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Fireball malware infects 250 million computers worldwide \u2013 <a href=\"https:\/\/t.co\/41FE02cqlO\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/41FE02cqlO<\/a><\/p>\n<p>\u2014 Threatpost (@threatpost) <a href=\"https:\/\/twitter.com\/threatpost\/status\/870620418083889153?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">June 2, 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>Comment puis-je savoir que je ne suis pas infect\u00e9 ? <\/strong><\/p>\n<p>Malgr\u00e9 la discr\u00e9tion de Fireball, il est plut\u00f4t facile de le d\u00e9tecter. Ouvrez votre navigateur et regardez la page d\u2019accueil, est-ce celle que vous aviez configur\u00e9e\u00a0? Qu\u2019en est-il du moteur de recherche par d\u00e9faut\u00a0? Pouvez-vous modifier les param\u00e8tres pour changer votre page d\u2019accueil et votre moteur de recherche par d\u00e9faut\u00a0? Si vous avez r\u00e9pondu non \u00e0 l\u2019un ou \u00e0 l\u2019autre, vous pourriez \u00eatre infect\u00e9 par des adwares, que ce soit Fireball ou d\u2019autres.<\/p>\n<p>Si rien ne bloque vos tentatives de modifier les param\u00e8tres et que vous \u00eates s\u00fbr que votre page d\u2019accueil et votre moteur de recherche sont intacts, vous n\u2019\u00eates sans doute pas infect\u00e9 par Fireball. Pourquoi ne pas effectuer toutefois une recherche de virus\u00a0? Mieux vaut pr\u00e9venir que gu\u00e9rir.<\/p>\n<p><strong>Shields vs. Fireballs<\/strong><\/p>\n<p>Comme vous le savez s\u00fbrement, si vous jouez \u00e0 des jeux de r\u00f4le, la meilleure protection contre Fireball est un bouclier magique. Dans ce cas, une bonne solution de s\u00e9curit\u00e9 est votre baguette magique.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"2192\">\n<p>Par exemple, pour prot\u00e9ger votre ordinateur des adwares, vous pouvez modifier les param\u00e8tres dans <a href=\"https:\/\/www.kaspersky.fr\/internet-security?redef=1&amp;reseller=fr_kdaily_pro_ona_smm__onl_b2c_kasperskydaily_lnk_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> pour refuser l\u2019installation de soi-disant <em>programmes potentiellement ind\u00e9sirables<\/em>. Le logiciel d\u00e9tectera et bloquera ensuite n\u2019importe quelle tentative d\u2019installer des adwares, en tenant Fireball \u00e9loign\u00e9 de votre ordinateur. Vous pouvez apprendre comment ajuster ces param\u00e8tres <a href=\"https:\/\/www.kaspersky.fr\/blog\/conseil-de-la-semaine-stopper-adwares\/5247\/\" target=\"_blank\" rel=\"noopener\">ici<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un adware d\u00e9couvert sur 250 millions d\u2019ordinateurs espionne des utilisateurs et peut installer d\u2019autres logiciels. <\/p>\n","protected":false},"author":675,"featured_media":8860,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,686],"tags":[651,2232,2231,599,155,472,962,23],"class_list":{"0":"post-8858","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"tag-adware","10":"tag-detournement","11":"tag-fireball","12":"tag-macos","13":"tag-malware-2","14":"tag-publicite","15":"tag-pubs","16":"tag-windows"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/fireball-adware\/8858\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/fireball-adware\/7863\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/fireball-adware\/4282\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fireball-adware\/11510\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/fireball-adware\/10597\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fireball-adware\/10513\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fireball-adware\/13086\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fireball-adware\/13160\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/fireball-adware\/17777\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/fireball-adware\/3269\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fireball-adware\/17015\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/fireball-adware\/9141\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/fireball-adware\/6855\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fireball-adware\/13233\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/fireball-adware\/15987\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/fireball-adware\/17015\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/fireball-adware\/17015\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/malware-2\/","name":"malware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/8858","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=8858"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/8858\/revisions"}],"predecessor-version":[{"id":8861,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/8858\/revisions\/8861"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/8860"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=8858"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=8858"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=8858"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}