3
Musique et cinéma: divertissements et risques en ligne
Nos recherches ont révélé que les menaces associées aux films sont liées à l'intensité
du trafic web et à l'intérêt des consommateurs. Qu'ils abritent des économiseurs
d'écran ou le dernier film en vogue, les sites les plus populaires auprès des
internautes ont également la cote auprès des cybercriminels.
Les risques du cinéma numérique
Diffusion de contenu multimédia en flux
continu: radios, vidéos et télévision en direct
Les consommateurs sont attirés par les vidéos parce
qu'il s'agit d'un moyen rapide et pratique de visionner
des contenus d'actualité. Des événements mondiaux
tels que le séisme en Haïti, des manifestations
sportives comme la Coupe du monde de la FIFA
(Fédération Internationale de Football Association)
ou des sujets d'actualité brûlante tendent à générer
untrafic important sur les sites de vidéos.
Malheureusement, la simple demande de ce type
de contenu en temps réel constitue aussi un attrait
irrésistible pour les cybercriminels en quête d'un
vaste public cible. En avril2010, par exemple,
McAfee a identifié des sites web hébergés en
Russie et au Brésil qui publiaient des images et
des vidéos relatives à la Coupe du Monde2010.
Cependant, au lieu de donner accès à du contenu
sur cet événement sportif, ils hébergeaient des
publicités sur des faux programmes antivirus ou
tentaient d'extorquer des informations personnelles
ou financières à l'internaute, voire d'installer des
logiciels malveillants sur les ordinateurs des visiteurs.
Films, économiseurs d'écran et posters
«gratuits»
Si vous vous demandez si la recherche en ligne
d'informations cinématographiques, telles
que des évaluations et critiques de films, ou
encore des salles de cinéma, présente un risque,
étonnamment, la réponse est non. En revanche,
ladonne est tout autre si vous recherchez des films
ou des économiseurs d'écran gratuits. Qui plus est,
les posters et les photos de films réservent souvent
de mauvaises surprises— notamment parce qu'ils
peuvent être infestés de logiciels malveillants.
McAfee s'est rendu compte de l'existence de
menaces liées au septième art en 2009 lorsque la
très attendue bande annonce du film TwilightII
- Tentation a été diffusée pour la première fois
lors de la cérémonie des «MTV Music Awards».
Dès le lendemain, les chercheurs de McAfee ont
noté l'apparition soudaine de plusieurs fichiers
.JPG et .GIF de posters de Tentation infectés par
des logiciels malveillants et publiés sur divers sites
web, tels que des forums de fans et des pages wiki.
Depuis lors, un phénomène similaire s'est reproduit
pour la sortie de tous les films très médiatisés et
trèsattendus du public.
En général, les personnes qui recherchent des
informations et du contenu liés aux divertissements
sans savoir d'où ils proviennent ni vérifier la
légitimité du site visité et sans être équipées des
logiciels et paramètres de sécurité informatique
requis s'exposent à un risque plus élevé.
Sites de fans de cinéma
McAfee Labs a constaté que divers sites de
fans dédiés au cinéma présentaient des risques.
Lorsqu'un cinéphile peu averti en matière de
sécurité visite un site web pour se renseigner sur
une de ses célébrités préférées, il peut se retrouver,
à son insu, sur un site infecté et compromis par des
escrocs qui espèrent tirer parti de ses semblables.
Et, dans de nombreux cas, les attaques n'ont même
pas ce degré de sophistication. N'importe qui peut
publier un lien vers un site web malveillant ou une
image incorporant un logiciel malveillant. Ces sites
d'importance mineure (à faible trafic) constituent
un vecteur d'infection simple mais efficace depuis
toujours. En fait, de nombreux sites de fans sont
expressément conçus par les cybercriminels dans
le seul but d'attirer les visiteurs afin de leur vendre
despublicités ou de les infecter.
Ces sites mineurs, créés par des passionnés de
cinéma bien intentionnés, sont moins susceptibles
de détecter une violation de sécurité et donc de
prendre les mesures nécessaires et immédiates qui
s'imposent en vue de nettoyer leurs pages. McAfee
a découvert qu'un certain nombre d'entre eux
conservent toujours la trace d'attaques survenues
des mois auparavant.
De nombreux sites de fans sont expressément
conçus par les cybercriminels dans le seul but
d'attirer des visiteurs afin de leur vendre des
publicités ou de les infecter.