Les logiciels malveillants sont souvent appelés virus pour une bonne raison. Dans la plupart des cas, le virus, une fois qu’il a atteint votre ordinateur ou tout autre appareil, fait des ravages. Certaines charges utiles sont créées juste pour créer le chaos, y compris la suppression/la suppression de fichiers, ou elles peuvent être astucieuses et pour un gain personnel, comme nous le voyons dans les ransomwares qui cryptent les fichiers et exigent un paiement pour vous donner une clé que vous pouvez utiliser pour décrypter ces fichiers.
Il existe, cependant, un autre type qui est vaguement appelé malware anti-copyright d’autodéfense. Je me souviens qu’il y a quelques années, il y avait un virus qui tentait d’entraver les activités de piratage. C’était mal fait et à peine fait des vagues sur internet. Selon la société de sécurité Sophos, il semble qu’une réincarnation du virus ait refait surface et vous devez faire attention à ce que vous téléchargez à partir de sites pirates, sinon vous finirez par être infecté.
Comment fonctionne le virus justicier ?
Beaucoup de gens ne veulent pas payer pour un logiciel et cela inclut beaucoup de Zimbabwéens que je connais. Au lieu de cela, ils visitent des sites comme PirateBay et bien d’autres pour télécharger une version « crackée » ou « annulée » du logiciel. Les logiciels craqués sont publiés par divers groupes dont la plupart sont bienveillants, mais l’acteur inconnu qui distribue ce virus anti-droit d’auteur télécharge également des versions « craquées » de divers logiciels populaires sur PirateBay et d’autres sites. Chaque version du logiciel est livrée avec un cadeau inattendu : le virus anti-copyright. Un exemple est celui d’un logiciel paquet appelé AnyTrans.
Lorsque vous téléchargez le crack infecté du justicier, votre ordinateur est infecté pendant le processus d’installation qui nécessite normalement des autorisations administratives. Le virus recherche ensuite le fichier hosts de l’ordinateur dans le répertoire System32. Il ajoute ensuite quelques centaines de noms de domaine de sites torrent et les pointe vers 127.0.0.1 alias « localhost ».
Les utilisateurs avancés d’ordinateurs sauront que, tout comme Linux, Windows dispose également d’un fichier hosts. Lorsque vous ouvrez votre navigateur et essayez de visiter un site Web donné en utilisant son nom de domaine, par exemple thepiratebay.org, Windows ne commence pas simplement par envoyer une requête au serveur DNS configuré du système. Tout d’abord, il vérifie le fichier de l’hôte dans le répertoire System32. L’anatomie d’un fichier hosts est assez simple. Vous avez une IP, un espace blanc et un domaine donné sur chaque ligne. Si vous y mettez un nom de domaine et une adresse IP correspondante, Windows supposera que l’adresse IP saisie est la bonne et l’utilisera. Il ne prendra jamais la peine d’utiliser DNS.
Comme le montre l’image ci-dessus, le virus vigilant crée des entrées qui forceront Windows à penser que les adresses IP des sites torrent donnés sont 127.0.0.1. En d’autres termes, Windows essaiera de se connecter à lui-même et, bien entendu, puisque vous n’êtes pas PirateBay, vous verrez soit une erreur, soit si vous avez un serveur en cours d’exécution, vous verrez ce site Web local à la place. La même chose peut également être accomplie en utilisant l’IP 0.0.0.0 au lieu de 127.0.0.1
Comment se protéger ?
Tout d’abord, arrêtez d’utiliser des logiciels piratés, dont beaucoup contiennent des logiciels malveillants. Si vous le devez, veuillez vous en tenir à des groupes bien connus et vérifier que le fichier que vous téléchargez a au moins été téléchargé et créé par les collectifs de confiance. Assurez-vous également que votre antivirus est à jour, même si cela ne vous aidera pas beaucoup dans le grand schéma des choses.
Presque tous les fournisseurs d’antivirus détectent les cracks comme des logiciels malveillants, même s’ils n’en ont pas. Ces faux positifs sont probablement encouragés par les éditeurs de logiciels dans le but de dissuader les gens d’installer des logiciels malveillants. La plupart des cracks nécessitent que vous désactiviez temporairement votre logiciel antivirus. Les distributeurs de logiciels malveillants le savent et utilisent cette brève fenêtre pour vous infecter.
C’est pourquoi la meilleure façon de se protéger est d’arrêter d’utiliser des versions crackées. Je sais que les Zimbabwéens traversent une crise économique, mais il existe d’autres moyens peu coûteux d’obtenir de véritables clés et comptes. Cela inclut d’aller sur eBay où vous pouvez acheter des clés authentiques pour des logiciels populaires tels que Windows, Office, Internet Download Manager. (IDM) et d’autres à prix réduit. Sur place, méfiez-vous des escrocs.
Vous pouvez également envisager d’utiliser des logiciels libres et open source comme je le fais. Je suis un utilisateur heureux d’Ubuntu depuis plus d’une décennie et ces jours-ci, je n’ai même plus à penser à mon système d’exploitation car beaucoup de choses sont disponibles via le navigateur. Chrome fonctionne de la même manière sous Linux que sous Windows, j’utilise Gmail de la même manière. J’utilise également VLC pour la lecture multimédia et WPS pour les feuilles de calcul, le traitement de texte et les présentations.
Et si vous êtes déjà infecté ?
Heureusement, les dégâts sont faciles à réparer même si vous n’êtes pas très familiarisé avec l’informatique. Si vous rencontrez des difficultés pour visiter des sites torrent, c’est peut-être parce que vous êtes infecté ou peut-être que le site auquel vous souhaitez accéder est en panne. Essayez quelques sites torrent populaires et s’ils semblent tous ne pas fonctionner, vous pouvez vérifier votre dossier hosts :
- Ouvrir l’invite de commande en tant qu’administrateur
- Accédez à C:WindowsSystem32Driversetc, assurez-vous simplement de remplacer C: par votre lettre de lecteur réelle
- Tapez les hôtes du bloc-notes. Vous pouvez remplacer le Bloc-notes par votre éditeur de texte préféré, par exemple Sublime, Atom ou MS Code
- Supprimer les entrées d’hôte dans ce fichier
- Enregistrer le fichier
- Scannez votre ordinateur avec un antivirus à jour
- Redémarrer
Ça devrait le faire.