Navigation et téléchargements sécurisés
Repérez les téléchargements malveillants avant leur exécution.
Qu'est-ce que Navigation et téléchargements sécurisés?
Les téléchargements malveillants semblent rarement erronés. Vous recherchez une mise à jour logicielle, atterrissez sur un clone convaincant du site du fournisseur et téléchargez un fichier avec le bon nom et l'icône et une charge utile supplémentaire à l'intérieur. Une fenêtre contextuelle insiste alors sur le fait que votre navigateur est obsolète, c'est ainsi que démarrent les installations au volant. Vous vérifierez les extensions de fichiers et les signatures numériques, comparerez les hachages avec les sommes de contrôle publiées par le fournisseur et apprendrez les étapes de contrôle des dommages pour un fichier déjà ouvert.
Ce que vous apprendrez dans Navigation et téléchargements sécurisés
- Vérifiez les téléchargements de logiciels en vérifiant les signatures numériques et en comparant les hachages de fichiers aux valeurs publiées par le fournisseur.
- Faites la distinction entre les sites Web de fournisseurs légitimes et les portails de téléchargement similaires convaincants
- Reconnaître les fausses invites de mise à jour du navigateur et autres tactiques d'ingénierie sociale qui poussent à des téléchargements malveillants
- Identifiez les extensions de fichiers suspectes et les conventions de dénomination qui déguisent les fichiers exécutables en documents
- Exécutez les étapes de confinement appropriées après avoir ouvert ou exécuté accidentellement un fichier suspect
Navigation et téléchargements sécurisés — Étapes de la formation
-
Un mercredi de routine
Nous sommes mercredi matin et vous avez un délai serré pour une présentation client. Vous avez besoin de nouveaux modèles de conception pour le projet, vous vous dirigez donc vers un site de modèles gratuits populaire.
-
Recherche de modèles
Alice ouvre PixelVault, un site de modèles de conception gratuits qu'elle a déjà utilisé. Lorsque vous parcourez la galerie de modèles, une notification apparaît dans le coin inférieur droit de la page. Il affirme que son logiciel DesignSuite Pro est gravement obsolète et nécessite une mise à jour de sécurité immédiate. Cela ressemble à une notification logicielle légitime.
-
La page de téléchargement
En cliquant sur la notification, vous avez ouvert une nouvelle page qui semble être le portail de téléchargement officiel de DesignSuite. À l'approche de son échéance, Alice ne veut pas que des failles de sécurité la ralentissent. Elle clique sur le bouton de téléchargement sans y réfléchir à deux fois.
-
Le téléchargement est terminé
Le téléchargement se termine rapidement. Un fichier nommé DesignSuite_Update_v4.2.1.exe apparaît dans votre dossier Téléchargements. Vous double-cliquez dessus pour installer la mise à jour, impatient de revenir à votre travail de conception.
-
L'avertissement antivirus
Dès que vous exécutez le fichier, votre logiciel antivirus détecte quelque chose de suspect. Une alerte apparaît pour avertir que le fichier contient du code potentiellement malveillant. L'antivirus a mis le fichier en quarantaine, mais certains processus initiaux ont peut-être déjà été exécutés.
-
Une décision coûteuse
Malgré l'avertissement de l'antivirus, Alice se convainc qu'il s'agit simplement d'un faux positif. Elle est sous pression et ne veut pas passer du temps à appeler le service informatique pour ce qu'elle pense n'être rien. Elle rejette la notification et retourne à son travail de conception.
-
Quelque chose ne va pas
Trente minutes plus tard, la boîte de réception d'Alice sonne avec une alerte de sécurité automatisée provenant du système de surveillance de Vertex Digital. Quelqu'un s'est connecté à son compte d'entreprise depuis un emplacement inconnu. Le cheval de Troie a volé ses informations d'identification avant que l'antivirus ne puisse la mettre en quarantaine.
-
Prendre conscience de l'erreur
Alice sent un frisson lui parcourir le dos. L’avertissement de l’antivirus n’était pas un faux positif : il était réel. Le cheval de Troie a réussi à voler ses informations d'identification et à les envoyer à l'attaquant avant qu'il ne soit mis en quarantaine. La notification sur PixelVault était une bannière de publicité malveillante , une fausse publicité conçue pour ressembler à une alerte logicielle légitime. Si seulement elle avait signalé immédiatement l’avertissement antivirus au lieu de l’ignorer. En regardant la page de téléchargement, plusieurs signes avant-coureurs deviennent évidents.
-
Le faux domaine
Le domaine lui-même est un autre signal d’alarme majeur.
-
Avertissement d'extension de fichier
L'extension du fichier est un autre indicateur critique. Les fichiers .EXE sont des programmes exécutables : ils peuvent exécuter du code sur votre ordinateur avec vos autorisations. Les mises à jour logicielles légitimes sont généralement : Téléchargées directement à partir des magasins d'applications officiels ou des sites Web des fournisseurs Fournies via le mécanisme de mise à jour intégré de l'application Signées par l'éditeur du logiciel (affichée dans l'invite UAC de Windows) Le téléchargement et l'exécution de fichiers .EXE à partir de sources inconnues sont extrêmement dangereux.
Couverture des référentiels de sécurité
MITRE ATT&CK
- T1189 Drive-by Compromise
- T1204.002 User Execution: Malicious File
CIS Controls
- CIS 9 Email and Web Browser Protections
- CIS 10 Malware Defenses
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.PS Platform Security
- DE.CM Continuous Monitoring