Rogue (logiciel malveillant)Un rogue (qui signifie escroc) ou rogueware est un faux logiciel de sécurité, imitant un antivirus ou un anti-spyware. Ce type de programme est vendu par des sociétés éditrices de logiciels, lesquelles avaient auparavant provoqué chez leurs clients potentiels de l'étonnement, du stress ou invoqué des menaces imaginaires. Il s'agit d'une pratique de marketing non éthique. Une tactique habituelle est de convaincre un utilisateur que son ordinateur contient un logiciel malveillant, puis lui suggérer de télécharger un logiciel pour l'éliminer, logiciel payant. L'infection est le plus souvent fictive et le logiciel est inutile ou est lui-même malveillant[1]. HistoriqueMode opératoireLe rogue alerte l'utilisateur par des messages indiquant que son ordinateur est infecté et peut, dans certains cas, simuler une infection en empêchant l'accès au bureau ou le lancement de certains logiciels de sécurité, notamment l'antivirus. Vecteurs d'infection
FonctionnementLes symptômes causés par une infection par un rogue sont :
TypesExemplesen:List of rogue security software DésinfectionLa désinfection se fait le plus souvent à l'aide du mode sans échec, le rogue se lançant automatiquement lors d'un démarrage classique, ce qui lui permet de bloquer les outils qui permettraient de s'en débarrasser. Les outils les plus communément utilisés pour supprimer les rogues sont Malwarebytes et RogueKiller[3]. La désinfection manuelle est également possible dans la plupart des cas, en supprimant les fichiers et clefs de registre infectieuses, cette approche est cependant fastidieuse et est déconseillée aux débutants. Notes et références
Voir aussiArticles connexesLiens externes(en) Un aperçu rapide sur les faux programmes antivirus par Alain Zidouemba |