Assiste.com
|
12.07.2023 : Pierre Pinard.
Dossier (collection) : Analyse mono-antivirus gratuite en ligne |
---|
Introduction Liste Malwarebytes et Kaspersky ou Emsisoft (incluant Bitdefender) |
Sommaire (montrer / masquer) |
---|
Intérêt du service (Les services n'existant plus sont notés 0)
Bitdefender QuickScan |
Ce service n'existe plus |
Annonce |
Pour mémoire :
Bitdefender QuickScan se présente comme un module additionnel pour Firefox , Internet Explorer et Google Chrome. Lors de sa première utilisation, il sera donc précédé d'une courte phase d'installation dans le navigateur utilisé.
Cet outil recherche les parasites actuellement actif en mémoire (en cours d'exécution) et uniquement les parasites actifs. Il n'y a pas d'analyse des disques durs.
Quand vous avez besoin d'une vérification rapide ou d'un test complémentaire, par exemple juste avant de vous connecter à votre compte de jeu en ligne, à votre banque ou lors d'un achat en ligne, QuickScan est une bonne option.
La première fois que cet outil est utilisé, l'installation, en tant que module additionnel aux navigateurs Firefox, Internet Explorer ou Google Chrome (cet outil ne fonctionne pas dans Opera ni dans Safari), est extrêmement rapide. Après redémarrage du navigateur, il suffit d'accepter la licence d'utilisation et l'analyse (le scan) démarre aussitôt pour ne durer qu'une minute environ.
Démarrer une analyse immédiate (javascript doit être autorisé) :
L'outil s'étant installé en tant que module additionnel du navigateur, il peut désormais être lancé à la demande, instantanément, en cliquant sur un petit bouton rouge à droite de la zone d'adresse.
Annonce |
Lui-même. Pas d'outil ou service tiers indiqué.
Annonce |
Service payant : Gratuit
Activité semble suspecte : Non
DarkWeb : Non
Existance d'une API : Non
Langue(s) du service : ?
Plateforme d'exécution (version) des antivirus : Windows (toutes versions depuis Windows XP)
Nombre max de fichiers en une seule soumission : Pas de limite
Taille maximum par fichier : Pas de limite
Taille maximum totale : Pas de limite
Possibilité d'utiliser une archive compressée : Oui
Algorithme(s) de compression autorisé(s) : Tous
Nombre maximum de fichiers dans l'archive : Pas de limite précisée
Mot(s) de passe à utiliser pour que l'archive traverse les défenses : Aucun
Date de création du domaine : ?
Registrant : ?
Localisation du serveur (législation nationale dont il dépend) : ?
Nom de domaine à vendre : Non
Date de dernière vérification : 2019-01-16
Annonce |
Attention : Un produit ou service antivirus « on-demand », en ligne ou local, ne remplace pas et ne remplacera jamais un véritable antivirus temps réel. Ce type de services permet uniquement de détecter une contamination QUI S'EST DEJA INSTALLEE (ou avant installation si vous pensez à analyser quoi que ce soit, à chaque instant, à la main, avant ouverture d'une application, d'une page Web, d'une image, d'un document de quelque format que ce soit, etc.).
Rien de ce qui est accédé, dans votre ordinateur, ne doit être ouvert avant d'avoir été analysé.
Faites analyser quoi que ce soit immédiatement, avant de l'ouvrir (avant d'y accéder), avec de multiples antivirus simultanés. Pour cela il y a :
Des services gratuits en ligne comme VirusTotal (plus de 70 antivirus simultanés et ses outils à installer localement pour faciliter son usage : VTZilla, VT Hash Check, VTchromizer, VTexplorer).
Des antivirus gratuits on-demand multimoteur, à installer localement, comme HitmanPro.
Un outil exceptionnel dont la version on-demand est gratuite : Malwarebytes.
Mais, ne vous reposez pas sur les versions gratuites, on-demand, des antivirus et suites de sécurité. Elles ne servent qu'à vous aider à estimer l'innocuité ou la dangerosité d'un objet si vous pensez à l'analyser avant de l'ouvrir/d'y accéder. Ces versions ne protègent pas votre appareil et ne vous protègent pas. Seules les versions on-acces (en temps réel), ou mieux, on-execution, vous protègent.
Annonce |
Ne jamais utiliser un « service gratuit en ligne », ou un « outil gratuit à télécharger et installer localement » qui ne soit pas recommandé par Assiste.com. Si nous n'avons pas encore parlé de tous les produits ou services fiables existants, il est quasi certain que presque tous les produits ou services dont nous ne parlons pas sont des malveillances ou des crapuleries (ou des produits moins performants, donc inutiles - PUP, PUA, etc.).
Annonce |
1 - Pourquoi, quand, comment utiliser un multiantivirus gratuit en ligne
Utilisez l'un ou plusieurs de ces services d'analyse en ligne :
Chaque fois que vous faites pénétrer un fichier dans votre appareil, avant d'ouvrir ce fichier (incluant les emails et les pièces jointes de ces emails)
Chaque fois que vous faites une requête par une URL (clic droit [] copier le lien, puis passer ce lien (cette URL) à un service multiantivirus)
Chaque fois que vous avez un fichier suspicieux ou inconnu dans votre appareil, utilisez hashtab et rechercher ce hashcode (condensat) MD5, SHA-1, SHA-256, SHA-512, dans un service multiantivirus ou soumettez (uploadez) ce fichier dans un service multiantivirus.
Autres soumissions possibles, selon les services : adresse IP, nom de domaine, code CVE.
Analysez tous les fichiers dont le type est, par nature, dangereux : voir la liste des types de fichiers dont il faut se méfier.
Les services multiantivirus gratuits en ligne, permettent de faire analyser, simultanément et instantanément, un fichier (ou une archive multifichiers) par plusieurs dizaines d'antivirus, tous à jour.
Les services multiantivirus gratuits en ligne permettent de se faire une meilleure idée de l'innocuité ou de la nocivité d'un fichier.
Les services multiantivirus gratuits en ligne permettent également aux éditeurs d'antivirus de se tenir informés de la mouvance des malveillances. En effet, lorsqu'un antivirus détecte quelque chose dans un échantillon (un fichier, un document PDF, etc.), tous les éditeurs du panel d'antivirus qui n'ont rien détecté reçoivent l'échantillon suspect.
Les services multiantivirus gratuits en ligne sont moins nombreux que dans les années 2000 - 2010, car les moyens à mettre en œuvre sont considérables. Le service VirusTotal ayant été racheté par Google, VirusTotal bénéficie désormais d'une plate-forme matérielle quasi illimitée (toutefois, on n'oubliera jamais que Google est le premier espion du monde et on ne soumettra jamais à VirusTotal un document contenant des données personnelles ou confidentielles).
De très nombreux services multiantivirus en ligne sont plus particulièrement destinés à la communauté des développeurs de virus. Certains de ces services sont très bien faits et peuvent être utilisés gratuitement, comme tous les autres, mais, lorsqu'ils sont sollicités par les cybercriminels qui demandent que leurs échantillons ne soient pas distribués à tous les éditeurs d'antivirus, le service est payant. Les développeurs de virus cherchent à mettre au point des virus FUD - Fully UnDetectable, des virus totalement indétectables. Ces services, dans le Dark Web, considérés comme des facilitateurs de cybercriminalités, sont fermés les uns après les autres par les autorités, mais il en repousse sans cesse comme des champignons et quelques-uns perdurent depuis des années.
2 - Je n'arrive pas à accéder au service multiantivirus
La plupart des services multiantivirus que vous n'arrivez pas à joindre sont ceux dans le Dark Web (le Web caché et souvent malveillant). Ces services, parfois très bons et très bien faits, sont destinés aux cybercriminels et sont généralement payants, sans communication des détections au panel d'antivirus utilisés et avec réanalyse automatique à fréquences rapprochées. Ces services naissent et meurent sans cesse. Se reporter à nos informations détaillées dans la liste des services multiantivirus.
Les services multiantivirus pour cybercriminels sont presque constamment sous attaques en DDoS afin de faire « tomber » le service :
Soit de la part de leurs concurrents (car ce sont des services payants et il y a de l'argent à gagner avec ces services)
Soit de la part de développeurs de virus qui n'ont pas apprécié que leurs virus soient détectés et distribués à tous les éditeurs d'antivirus
Soit de la part d'autorités de lute contre le cybercrime
Ces services multiantivirus se protègent contre les DDoS avec diverses techniques :
Faire patienter quelques secondes chaque requête en la mettant en file d'attente, ce qui rend totalement inefficace une attaque en DDoS.
Obliger le visiteur à faire la preuve qu'il est bien un humain et non un robot (principe des tests de Turing). Les outils les plus utilisés contre les robots sont les captchas dont, particulièrement (et malheureusement), celui de Google (les captchas proposés par les grands opérateurs, comme Google, servent eux aussi au tracking/espionnage des données privées).
Si vous avez protégé votre navigation Web, comme conseillé, vous devez désactiver Privacy Badger pour le service dans lequel vous cherchez à entrer.
3 - Est-ce qu'un multiantivirus en ligne peut remplacer un antivirus local
Non, jamais ! Les services multiantivirus en ligne fonctionnent/se déclenchent exclusivement « à la demande (de l’utilisateur) – on-demand » et ne vous protège pas du tout. Cela ne sert qu’à constater la présence/l'existence d’une malveillance alors qu’elle s’est déjà introduite (en sus, si vous avez déjà ouvert l’objet, elle s’est déjà installée/exécutée). Les seules solutions qui vous protègent sont les antivirus fonctionnant en mode local et en temps réel, « on-access » ou, mieux, « on-execution ».
Interdisez complètement les solutions antivirus temps réel déportées dans un cloud. Vous n'avez pas à transmettre en temps réel tout ce que vous faites (URLs visitées, documents, applications, messages, email, etc.) à :
Vous ne savez pas à qui (tracking, espionnage, collecte de vos données privées, etc.).
Vous ne savez pas où (risques juridiques à propos de vos données se trouvant dans un pays inconnu à la législation inconnue).
4 - Est-ce que le résultat d'une analyse multiantivirus est fiable à 100%
Non, jamais ! Elle donne un résultat probablement beaucoup plus fiable, plus proche de la vérité, par la convergence/divergence des résultats de plusieurs outils, mais il n'y a pas de réponse univoque à cette question. Les réponses tendent vers une certitude, mais une fiabilité à 100% n'existe pas et n'existera jamais (lire Error free). Il y a des antivirus qui :
Ne voient pas la malveillance d'un objet analysé - c'est un faux négatif.
Voient une malveillance là où il n'y en a pas - c'est un faux positif.
Ne s'intéressent pas à certains types de malveillances pour diverses raisons (un PUP [ou LPI] n'est pas une malveillance, c'est son approche commerciale qui est critiquable/mensongère/agressive et peut irriter certains éditeurs d'antivirus alors que d'autres décident que ce n'est pas du ressort d'un antivirus, mais de l'intelligence de l'utilisateur final, etc.)
5 - Résistance des malwares aux sandbox
Les malveillances avancées, et elles le sont de plus en plus, sont capables de tester l'environnement dans lequel elles tournent et détecter si elles sont en train de fonctionner dans une sandbox (on peut faire tourner une application de type sandbox dans une machine virtuelle (telles que VMWare ou VirtualBox) - lire Différence entre Machines virtuelles et Sandbox).
La plupart, si ce n'est tous les antivirus et antimalwares, analysent tout ce qui est exécutable (incluant les documents contenant des scripts, etc. - lire Liste des types de fichiers dont il faut se méfier (dangereux)) à l'intérieur d'une sandbox, ce qui permet de voir ce que tente de faire le code analysé. Certaines malveillances intelligentes (les cybercriminels sont d'excellents informaticiens) arrivent à détecter si elles sont en train d'être testées/exécutées dans une sandbox. Elles se tuent (destruction de leurs fichiers, des diverses inscriptions (comme dans le Registre sous Windows), du processus et des traces dans les journaux) immédiatement pour empêcher que la sandbox ne trace ses activités malveillantes et que son code ne soit distribué aux éditeurs d'antivirus pour une analyse approfondie et une détection qui sera rapidement trouvée dans tous les antivirus.
6 - Quel intérêt pour les éditeurs d'antivirus d'entrer en concurrence directe
Les opérateurs de services multimoteurs d'antivirus (offerts gratuitement par des éditeurs d'antivirus à des professionnels de la sécurité disposant des infrastructures imposantes nécessaires) doivent permettre à chaque éditeur d'antivirus présent dans un panel de recevoir immédiatement tout fichier analysé dans lequel il n'aurait pas détecté de menace, dès lors qu'un autre antivirus en aurait détecté une. Ces panels multimoteurs sont un formidable moyen, pour les éditeurs, de collecter rapidement des échantillons de menaces.
Nota : le cas des services multiantivirus en ligne pour cybercriminels (développeurs de virus) est différent. Il s'agit de tester une malveillance et de s'assurer qu'aucun antivirus ne la détecte (qu'elle est totalement indétectée - FUD - Fully UnDetectable) avant de lancer une attaque. Ces services underground (Dark Web et hack) préservent anonymat du développeur et secret du code analysé. Ces services sont généralement payants, avec parfois des services de surveillance en continu d'un code malveillant (réanalyse automatique à fréquences très rapprochées et communications automatiques au développeur). Jamais aucune soumission n'est partagée/distribuée/remontée vers les éditeurs d'antivirus.
Ces services multiantivirus ayant des objectifs criminels, affichés/avoués ou non, sont rapidement fermés par des divisions spécialisées des diverses polices anticriminalité numérique et leurs opérateurs sont souvent arrêtés. Sur plus de quarante-cinq scanners multiantivirus en ligne analysés dans notre dossier, seuls 7 services sont opérés par des sociétés de confiance, inscrites dans la durée (parfois plus de 15 ans). Tous les autres services poussent comme des champignons et meurent, parfois en quelques jours ou, au mieux, dans les 2 ou 3 ans.
7 - Pourquoi le scanner de l'antivirus X n'est pas présent dans ce panel
Il peut y avoir quatre raisons à cela :
Soit l'éditeur ne souhaite pas ce genre de confrontation/comparaison, que les utilisateurs ne manqueront pas de faire, entre ses résultats et ceux des autres, en particulier s'il ne détecte pas grand-chose (il est mauvais !).
Soit l'éditeur ne souhaite pas voir son scanner offert gratuitement en ligne, surtout si le service refuse de transmettre/distribuer les échantillons (d'ailleurs, certains services multiantivirus pour éditeurs de virus achètent des licences légales de nombreux antivirus, ce qui justifie le paiement de leurs services, ou utilisent des hacks de ces antivirus).
Soit l'éditeur ne dispose pas d'une version sous le système d'exploitation utilisé par le service (appareils Windows, appareils Linux, appareils BSD, appareils Android, etc.).
Soit le truc présenté comme un antivirus ou une suite de sécurité à grand renfort de publicités est un faux outil (rogue) - rogueware. C'est, en lui-même, une cybercriminalité.
8 - L'antivirus X en local donne un résultat différent de sa version en service multiantivirus
Il peut y avoir plusieurs raisons à cela, dont :
L'éditeur du scanner X a corrigé un faux positif ou un faux négatif et le service sur le panel en ligne est mis à jour beaucoup plus rapidement que celui chez l'utilisateur final.
Le moteur du scanner X peut connaître de légères variantes en fonction de la version utilisée sur le panel (version Linux ou Windows ou FreeBSD, etc.).
Ses réglages de sensibilité dans un panel multiantivirus sont dans un mode paranoïaque auquel vous n'avez pas accès.
Vous utilisez une version gratuite ou light alors que, dans un panel multiantivirus, c'est la version pro qui est utilisée.
Annonce |
Avast, AVG et Piriform (même cartel Avast) sont pris en flagrant délit d'espionnage, collecte et vente des données privées de leurs visiteurs et utilisateurs. Leur filiale, la société Jumpshot, se fend même de publicités à l'attention des annonceurs publicitaires, disant, textuellement, qu'ils espionnent tout, sur tout le monde, partout, tout le temps.
Scandale du cartel Avast, AVG, Piriform (CCleaner) : collecte et vente des données privées.
Annonce |