Ce type de rapport a pour but de fournir une analyse des menaces informatiques provenant du net a partir d'informations récupérées (avec accords des utilisateurs) via les logiciels de protection comme Microsoft Windows Malicious Software Removal Tool, Windows Defender ou Windows Forefront Client Security. Ce rapport concerne l'analyse du second semestre 2008.
Ces derniers temps, le
social engineering représente une grande partie des attaques effectuées sur le net. Vous connaissez tous certainement le phishing (ou hameçonnage) qui permettait à un pirate de récupérer les informations sensibles d'un internaute via reproduction d'un site réel (le site d'une banque par exemple) ou autre tour de passe-passe technologique. La nouvelle technique d'aujourd'hui serait le "
scareware". En effet, qui n'a jamais été stoppe dans sa visite de pages par des fenêtres publicitaires, reproduisant des fenêtres Windows, vous informant que vous étiez contaminés. Si un internaute, non prévoyant , décide d'installer ces types de logiciels, appelés "
Rogues", ces derniers s'empressent de faire un scan du disque dur pour subtiliser certaines données personnelles.
D'après les différentes analyses effectuées, plusieurs familles de bugs sont apparues en très nette hausse depuis le premier trimestre 2008. On peut observer la famille Win32/Renos, qui a ainsi été détectée sur 4,4 millions d'ordinateurs dans le monde avec une augmentation de 66 % au cours du second semestre 2008. Autre famille, celle des Win32/SpywareSecure, qui a été détectée sur plus de 260.000 ordinateurs individuels en France. Soit une hausse de 87,4 % au cours des 6 derniers mois.
Microsoft a fait par de quelques recommandations de sécurité :
- Configurer votre ordinateur pour utiliser Microsoft Update au lieu de Windows Update ; ceci vous permettra de recevoir les mises à jour pour Microsoft Office et pour les autres applications de Microsoft en plus des mises à jour du système d’exploitation.
- Activer un pare-feu.
- Ouvrir avec précaution les liens et les pièces jointes accompagnant les courriers électroniques et les messages instantanés, même s’ils émanent d’une source de confiance.
- Éviter de visiter des sites Internet dont vous n'êtes pas sûr du sérieux.