Assiste.com
|
12.05.2023 : Pierre Pinard.
Dossier (collection) : Crapthèque (crapwares) |
---|
Introduction Liste Malwarebytes et Kaspersky ou Emsisoft (incluant Bitdefender) |
Sommaire (montrer / masquer) |
---|
Éditeur : Quality Score SL - Calle Serrano 213, 28016 Madrid, Espagne
Groupe :
Bundler - Downloader
Ces trois contrats doivent obligatoirement vous être présentés par la personne morale identifiée complètement (avec identifiants d'inscriptions au TC (Tribunal de Commerce), RC (Registre du Commerce) ou RM (Registre des métiers), ou registres nationaux du pays dont elle relève, identification fiscale (TVA, etc.), adresse géographique complète, noms des représentants légaux et fonctions, etc.) éditrice du code qui s'exécutera dans votre appareil ou du service qui s'exécutera à distance, AVANT que le mécanisme ne soit mis en place, et doivent obligatoirement être lus par vous, le futur titulaire utilisateur, avant de les accepter.
Votre acceptation de ces termes contractuels vous engage vis-à-vis de l'éditeur et correspond à votre signature de contrats. Sachez où vous mettez les pieds !
Un pseudo contrat qui indiquerait un nom de site WEB au lieu d'une identification complète d'une personne morale , n'a aucune valeur et l'éditeur ne pourra s'en prévaloir en cas de plainte de l'un ou de l'autre (un site Web n'est pas une personne morale, seule la personne morale qui opère ce site WEB peut juridiquement être l'interlocuteur. Si elle n'est pas indiquée précisément, le contrat n'a aucune valeur puisqu'on ne peut contracter.
Enfin, les mécanismes obligatoires dans le monde entier, permettant de protéger la vie privée, doivent être accessibles depuis ces clauses et contrats, en particulier :
Aucun contrat (ou pas trouvé) !
Aucun contrat (ou pas trouvé) !
Aucun contrat (ou pas trouvé) !
La société Quality Score développe et distribue un Downloader - Gestionnaire de téléchargements piégé en Adware connu sous les noms de Quality Score ou Iminent ou Colooader.
Ce Downloader sert à installer dans la machine de celui qui télécharge quelque chose, d'autres applications, non sollicitées (des PUP (Potentially Unwanted Program)) selon une forme appelée Bundle que l'on peut rapprocher, dans le commerce traditionnel, de ce qui s'appelle Ventes liées. Ce Downloader est utilisé par une infinité de sites qui cherchent à se monétiser en piègeant leurs visiteurs. Exemple de téléchargement piégés : 360 internet security, ad-aware 11 free, adblock plus, adobe flash player, advanced systemcare, adwcleaner, amnesia the dark descent, apple quicktime, avast 2014, avira free 2014, bluestacks app player, counter-strike, cube world game, dvd decrypter, DynmicInstaller, emule, fantashow, firefox browser, g-chrome, geogebra, goat-simulator, gta san andreas patch, guitar pro 6, half-life-2, happy wheels, hitman pro antivirus, hypercam, i2Dyn, internet-explorer 9 2014, itunes, lego marvel super heroes, mcafee plus security, microsoft office 2013, microsoft publisher 2013, minecraft server, movie maker 2 player, ms office 2013, nero 2014, NewDown, norton 3-6-0, open office app, razer game booster, recover my files, samsung kies, tor web browser, ultrasurf, whatsapp for pc free, windows 7 system, windows 8 system, windows 8.1 system, windows defender, yahoo messenger, youtubedownloader, etc. ...
Ce Downloader est utilisé, par exemple, par les sites suivants, qui trompent leurs visiteurs : frees-download.com, adblock-plus.logicielbureau.net (rien à voir avec AdBlock Plus), free-format-factory.francelogi.fr (rien à voir avec Format Factory), adblock-plus.download-205.com (rien à voir avec AdBlock Plus), angry-birds-2014.free-safe.com, nero-2014.logiciel-bureau.com (rien à voir avec Nero), baidu-pc-faster-2014.free-safe.com (rien à voir avec Baidu), bs-player.programas.io (rien à voir avec BS-Player), daemon-tools.downloads205.com (rien à voir avec Daemon Tools), netscape-navigator.download-205.com (rien à voir avec Netscape), kaspersky-2014.downloads205.com (rien à voir avec Kaspersky), internet-download-manager.superfiles2.com (rien à voir avec Internet Download Manager), minecraft-1-7-2.logiciel-bureau.com (rien à voir avec MineCraft), superantiaspyware.super-files.com (rien à voir avec SuperAntispyware), rhapsody-2014.free-safe.com, advanced-systemcare.download-205.com, ad-aware-11-free.free-safe.com (rien à voir avec Ad-Aware), songbird-download.free-safe.com, nero-2014.downloads205.com (rien à voir avec Nero), google-chrome-29.downloads205.com (rien à voir avec Google Chrome), avast-2014-free.downloads205.com (rien à voir avec Avast), paint-net.logiciel-bureau.com, dropbox.descargas205.com, kaspersky-2014.logiciel-bureau.com (rien à voir avec Kaspersky), daemon-tools.go-download.net (rien à voir avec Daemon Tools), winrar.go-download.net (rien à voir avec WinRAR), adobe-shockwave-2014.free-safe.com (rien à voir avec Adobe Shockwave), avg-2014.free-safe.com (rien à voir avec AVG), adobe-flash-player.descargas205.com (rien à voir avec Adobe Flash Player), camtasia-studio.downloads205.com, etc. ...
Les visiteurs de ces sites vont découvrir des logiciels non sollicités implantés dans leurs machines.
Toujours télécharger un logiciel depuis le site de son éditeur et jamais depuis un site de téléchargement. Toujours faire analyser ce qui est télécharger par un antivirus ou un service multiantivirus comme VirusTotal.
Annonce |
Comment supprimer Quality Score
Pour supprimer Quality Score, utilisez la procédure générale gratuite de décontamination anti-malwares, anti-adwares et anti-crapwares. Il s'agit d'une procédure qui vise toutes les contaminations des types suivants qui pourraient se trouver présentes dans votre ordinateur :
Anti-malwares (« anti-logiciels malveillants » et, plus généralement, « anti-malveillances ». Plus d'informations sur la notion de malwares en lisant l'article Malwares)
Anti-adwares (« anti-logiciels délivrant des publicités » et collectant [tracking] en temps réel toutes vos données privées et tous vos moindres faits et gestes sur le Web [Clickstream - « Flux de clics »] en vue de votre profiling) - Plus d'informations : Adwares)
Anti-crapwares (« anti-logiciels crapuleux » - Plus d'informations : Crapwares)
Anti-scarewares (logiciels commerciaux utilisant la peur pour se vendre)
Anti-rogues (logiciels trompeurs, essentiellement faux logiciels de sécurité informatique, vendus en arrivant à convaincre la victime de sa nécessité, et constituant des escroqueries financières)
Anti-fakes (faux logiciels qui prétendent être un antivirus ou un anti-malwares ou un pare-feu ou un lecteur de documents média, etc. Les fakes sont une sous-classe des logiciels trompeurs (rogues))
Anti-PUP (Potentialy Unwanted Program - Logiciels potentiellement indésirables)
Anti-Barres d'outils (Les barres d'outils qui retiennent notre attention sont celles, illégitimes et/ou hostiles, qui s'incrustent dans les navigateurs Web)
Anti-Hijacker (En informatique, un hijacker est un outil d'attaque consistant en la modification/corruption, de force, de certains réglages ou comportements d'un composant d'un ordinateur.)
Cette Procédure de décontamination utilise, dans un ordre spécifique, des outils entièrement gratuits et de grande notoriété dont, par exemple :
Etc.
Une fois ce crapware supprimé, il convient de réfléchir et analyser ce qui a pu se passer en amont et risque de se passer en aval de l'attaque, afin d'y apporter des correctifs préventifs.
En amont, réfléchir à ce qui a permis que l'attaque intervienne. La décontamination qui a permis d'éradiquer ce crapware n'est pas un geste suffisant. Il faut trouver et comprendre pourquoi et comment, en amont, le parasite a pu pénétrer l'ordinateur et s'installer, puis corriger cette faille, qu'elle soit celle d'une attitude personnelle inconséquente ou celle d'une faille de sécurité d'un composant logiciel de l'ordinateur, sinon cela recommencera encore et encore.
En aval, réfléchir et imaginer ce qui risque de se passer. Il faut s'interroger sur les risques consécutifs à ce qu'a fait le parasite (mots de passe à changer, comptes bancaires à surveiller, etc.).
C'est le moment de lire et intégrer les recommandations des articles :
Annonce |
Selon une étude publiée par ZDNet le 18 mai 2010, 1.300.000 publicités malicieuses seraient vues chaque jour avec 59% d'entre elles utilisant un "drive-by-download" conduisant, dans 41% des cas, à des faux logiciels de sécurité (rogues ou crapwares).
Google donne des chiffres similaires en estimant que les faux antivirus (rogues) comptent pour 50% des malwares vendus au travers de publicités malicieuses et publicités trompeuses ou mensongères.
Research: 1.3 million malicious ads viewed daily.
Annonce |
Un peu de bon sens, que diable !
Vous y croyez, vous ? Non ! C'est un truc qui tente de vous arnaquer en vous faisant peur. C'est un crapware et scareware !
Réactions à avoir face à la découverte d'un crapware (Safe Attitude)
Prenez l'habitude d'analyser tous vos téléchargements avant de les ouvrir/installer/utiliser !
Maintenez tout à jour
Mise à jour de tous les plugins de tous les navigateurs en un seul clic
Procédure périodique de maintenance à jour d'un PC sous Windows
Utilisez un outil spécial de surveillance des installations
Utilisez Total Uninstall ou Revo Uninstalleur.
Total Uninstall (doit avoir été installé et activé avant l'installation d'un logiciel) fait une photographie du système avant et après une installation et, par comparaison, permet de voir tout ce qui s'est passé durant une installation, y compris les actions cachées, et les défaire. Peut même être utilisé pour tracer l'usage d'une application ou une séance de surf sur le WEB (SurfBack).
Revo Uninstalleur (dito Total Uninstall). On utilise sans cesse Revo Uninstalleur dans sa version gratuite pour désinstaller, mieux que les désinstalleurs natifs, des applications. En protection contre les rogues et autres crapwares (doit avoir été installé et activé avant l'installation d'un logiciel), il fait une photographie du système avant et après une installation et, par comparaison, permet de voir tout ce qui s'est passé durant une installation, y compris les actions cachées, et les défaire. Peut même être utilisé pour tracer l'usage d'une application ou une séance de surf sur le WEB (SurfBack).
Annonce |
Votre protection en temps réel, AVANT l'infection, est obligatoire (Malwarebytes Premium pour le particulier ou Malwarebytes Endpoint en entreprise vivement recommandé).
Il ne s'agit pas de décontaminer votre ordinateur après contamination avec un outil faisant une analyse en temps différé (à la demande (« On-demand »)), mais d'empêcher sa contamination, en amont, avec un outil fonctionnant en temps réel (« On-access » ou, mieux, « On-execution »).
Malwarebytes Premium (ou Endpoint) fait les 2 :
Pratique du mode « On-execution » (fonctionnement en temps réel en parfaite entente quel que soient les autres outils de sécurité installés)
Peut être utilisé à tout moment en mode à la demande (« On-demand ») pour lancer des analyses périodiques
Annonce |
Dossier (collection) : Conseils essentiels |
---|
Conseils essentiels Comment je me fais avoir Kits gratuits préventifs Protection de l'ordinateur (le premier jour) Kits gratuits d'accélération Accélérer Windows Kits gratuits curatifs Procédure de décontamination antimalware |