Incident : Hack du site


Salut à tous,

Apparemment un petit malin a hacké le site en « injection de code » par l’intermédiaire du plugin de vote. J’ai dû désactiver la fonction afin d’éviter toute infection d’un visiteur.

Ce hack provoquait l’installation d’un trojan nommé JS:Illredir-B.

Rassurez vous, la navigation sur le site ne présente plus aucun risque et je ferais le nécessaire pour remettre en place la fonction de vote d’article d’ici quelques jours.

IMPORTANT : Pour les personnes ayant accédé au site durant ces dernières 24/48h (Je ne connais pas encore la date exacte de l’attaque) et n’ayant pas de bon antivirus à jour, je vous invite à installer un antivirus et à effectuer un scan de vos disques durs. Pour les personnes ayant un antivirus, faites une mise à jour et effectuez également un scan de vos disques durs par sécurité.
Si vous ne savez pas quel antivirus utiliser, je vous conseille Avast Antivirus en version Familiale qui est gratuit et m’a toujours bien protégé. Pour avoir une licence gratuite, il vous suffira simplement de saisir votre adresse e-mail sur le site de l’éditeur, vous recevrez votre clé directement par e-mail.
Téléchargement d’Avast : http://www.avast.com/fre/download-avast-home.html

Note de l'article :
  1. #1 by Tes on 24 décembre 2009 - 0 h 36 min

    Merci de la réactivité ;)
    Scan complet je vais bien voir si ca m’a touché !

  2. #2 by Sparfell on 24 décembre 2009 - 18 h 30 min

    Merci pour ton attention à ces sujets et je comprends mieux pourquoi j’ai subit une petit attaque de Trojan et un petit virus il y a 1 semaine alors que je n’étais sur aucun site à risque (mais que celui-ci était sur ouvert dans l’un de mes onglets).

  3. #3 by JC on 25 décembre 2009 - 2 h 00 min

    C’est bien normal, je tiens à avoir un maximum de sécurité pour tous nos visiteurs y compris nous même…

    Sinon, Sparf, je ne crois pas que nous avons été attaqué y’a une semaine, j’estime ceci à 24/48h car mon antivirus m’aurait averti bien avant… Mais ce qui est valable pour tout le monde, si un antivirus vous signale un problème au chargement du site, n’hésitez pas à m’en avertir immédiatement, même par téléphone pour ceux qui l’ont.

  4. #4 by Sparfell on 25 décembre 2009 - 9 h 42 min

    ben peut être, mais je ne vois vraiment pas d’où vient cette attaque que j’ai eu il y a une seamaine, j’ouvrais aucun site, aucun mail, ne téléchargeait rien… une petite alerte d’AVG et ma procédure immédiatement appliqué (déconnexion d’internet, déco des DD externe, lancement recherche virus, fouinage dans la base des registres, racine de C:, lancement anti spyware, dossier démarrage, ….) en 15 min je l’avais complètement éradiqué :D

Vous devez être connecté pour poster un commentaire.