|
| |
Luis Corrons, le directeur technique de PandaLabs, le laboratoire antimalware de Panda Software, explique qu'actuellement les codes malicieux sont plus nombreux que jamais et qu'ils sont conçus pour dérober l'argent des utilisateurs. Les créateurs de menaces essaient d'infecter les ordinateurs silencieusement, ce qui crée un faux sentiment de sécurité. Par conséquent, beaucoup d'ordinateurs dotés de solutions de sécurité à jour sont infectés.
Luis Corrons évoque l'enquête menée par Panda Software pour déterminer le nombre d'ordinateurs réellement infectés par des malwares. À cette fin, PandaLabs a créé un site Web, http://www.infectedornot.com, sur lequel les utilisateurs peuvent analyser leurs PC avec les nouveaux analyseurs en ligne, NanoScan et TotalScan. Basés sur une nouvelle approche, l'Intelligence Collective Antimalware, ils ont des capacités de détection plus élevées que les antivirus traditionnels. |
| |
1. Depuis quelques temps, nous ne sommes plus alertés par les medias de l'infection de millions d'ordinateurs par des vers de messagerie. Est-ce que cela signifie qu'Internet est plus sûr ? |
| |
| “Les utilisateurs ont un faux sentiment de sécurité” |
LC. Absolument pas. Cela est dû au faux sentiment de sécurité des utilisateurs. Ce sentiment est précisément ce que recherchent les créateurs de malwares. Leur but n'est plus d'atteindre la notoriété en causant le plus de dommages possible, maintenant, ils veulent seulement gagner de l'argent. Plus les utilisateurs se sentent en sécurité et plus ils ont de chances de devenir victimes de menaces conçues pour dérober silencieusement les noms d'utilisateurs, mots de passe, numéros de cartes de crédit, etc. On appelle cela des "épidémies silencieuses". |
| |
2. Quelles sont les conséquences des "épidémies silencieuses" ? |
| |
LC. Le nombre de malwares en circulation a incontestablement augmenté. En 2006, par exemple, nous avons identifié autant de nouveaux exemplaires de malwares qu'au cours de 15 dernières années cumulées. Les laboratoires antimalwares ne peuvent pas faire face à la quantité de menaces Internet reçues chaque jour. Par conséquent, des ordinateurs avec une solution de sécurité à jour peuvent très bien être infectés.
Ce ne sont plus les mêmes types de malwares qui sont les plus répandus. Jusqu'en 2006, les vers de messagerie représentaient la plus grande part des menaces. Maintenant, depuis 2006, les chevaux de Troie sont en tête. Ils comptent pour 53,65% des nouveaux exemplaires de malwares. Cette situation est due au fait que ce type de malware est très pratique pour dérober des informations confidentielles ou contrôler les ordinateurs à distance. |
| |
 Nouveaux malwares détectés par PandaLab de 1990 à 2006 |
|
| |
 Nouveaux malwares détectés par PandaLab en 2006 |
|
| |
3. Vous nous avez dit que beaucoup d'ordinateurs peuvent être infectés même si un antivirus traditionnel est installé et à jour. Est-ce que cela signifie que les antivirus traditionnels ne sont pas efficaces ? |
| |
LC. Ils ne sont pas assez efficaces. Comme je l'ai mentionné avant, le nombre de nouveaux exemplaires de malwares est tellement élevé que les laboratoires de sécurité sont saturés. Certains malwares sont silencieux, ils peuvent passer inaperçus pendant un laps de temps considérable. Nous menons actuellement une enquête sur notre site http://www.infectedornot.com pour essayer de déterminer quel pourcentage des utilisateurs qui visitent le site sont infectés par des codes malicieux. |
| |
Ce site Web propose aux utilisateurs deux nouveaux outils, NanoScan et TotalScan. Basés sur une nouvelle approche, l'Intelligence Collective Antimalware, ces deux analyseurs en ligne ont des capacités de détection plus élevées que les antivirus traditionnels. |
| |
Cette nouvelle approche repose sur trois principes. Le premier principe est la collecte des données depuis la communauté des utilisateurs de solutions Panda, partenaires et autres entreprises. Le deuxième principe est le traitement automatique des données par un système intelligent et perfectionné qui met en relation les données reçues par la communauté d’utilisateurs et de partenaires avec la base de connaissances très complète sur les malwares de PandaLabs. Le système retourne automatiquement un verdict (logiciel malveillant ou inoffensif) sur les nouveaux fichiers envoyés par la communauté, réduisant ainsi au minimum les tâches que les experts de PandaLabs doivent effectuer manuellement. |
| |
Le dernier principe est la mise à disposition des connaissances. Les informations obtenues sont transmises aux utilisateurs sous la forme de services sur le Web ou de mises à jour du fichier de signatures de malwares. |
| |
Grâce à cette nouvelle approche, ces deux solutions sont capables de détecter sur les ordinateurs des visiteurs du site http://www.infectedornot.com des exemplaires de malwares qui sont passés inaperçus d'autres antivirus. |
| |
4. Vous nous avez décrit une situation préoccupante. Quels conseils pourriez-vous donner aux utilisateurs pour ne pas se faire infecter ? |
| |
| “NanoScan et TotalScan sont des outils pratique pour se faire une deuxième opinion” |
En plus d'avoir une solution antivirus à jour, il est essentiel qu'ils complètent la sécurité de leur ordinateur avec des technologies proactives capables de détecter les nouvelles menaces en analysant leur comportement. Par exemple, nos technologies proactives TruPrevent™ ont réussi à détecter près de 100.000 exemplaires de malwares depuis leur lancement en juillet 2004. |