Navigation et téléchargements sécurisés

Navigation et téléchargements sécurisés

Repérez les téléchargements malveillants avant leur exécution.

Qu'est-ce que Navigation et téléchargements sécurisés?

Les téléchargements malveillants semblent rarement erronés. Vous recherchez une mise à jour logicielle, atterrissez sur un clone convaincant du site du fournisseur et téléchargez un fichier avec le bon nom et l'icône et une charge utile supplémentaire à l'intérieur. Une fenêtre contextuelle insiste alors sur le fait que votre navigateur est obsolète, c'est ainsi que démarrent les installations au volant. Vous vérifierez les extensions de fichiers et les signatures numériques, comparerez les hachages avec les sommes de contrôle publiées par le fournisseur et apprendrez les étapes de contrôle des dommages pour un fichier déjà ouvert.

Ce que vous apprendrez dans Navigation et téléchargements sécurisés

Navigation et téléchargements sécurisés — Étapes de la formation

  1. Un mercredi de routine

    Nous sommes mercredi matin et vous avez un délai serré pour une présentation client. Vous avez besoin de nouveaux modèles de conception pour le projet, vous vous dirigez donc vers un site de modèles gratuits populaire.

  2. Recherche de modèles

    Alice ouvre PixelVault, un site de modèles de conception gratuits qu'elle a déjà utilisé. Lorsque vous parcourez la galerie de modèles, une notification apparaît dans le coin inférieur droit de la page. Il affirme que son logiciel DesignSuite Pro est gravement obsolète et nécessite une mise à jour de sécurité immédiate. Cela ressemble à une notification logicielle légitime.

  3. La page de téléchargement

    En cliquant sur la notification, vous avez ouvert une nouvelle page qui semble être le portail de téléchargement officiel de DesignSuite. À l'approche de son échéance, Alice ne veut pas que des failles de sécurité la ralentissent. Elle clique sur le bouton de téléchargement sans y réfléchir à deux fois.

  4. Le téléchargement est terminé

    Le téléchargement se termine rapidement. Un fichier nommé DesignSuite_Update_v4.2.1.exe apparaît dans votre dossier Téléchargements. Vous double-cliquez dessus pour installer la mise à jour, impatient de revenir à votre travail de conception.

  5. L'avertissement antivirus

    Dès que vous exécutez le fichier, votre logiciel antivirus détecte quelque chose de suspect. Une alerte apparaît pour avertir que le fichier contient du code potentiellement malveillant. L'antivirus a mis le fichier en quarantaine, mais certains processus initiaux ont peut-être déjà été exécutés.

  6. Une décision coûteuse

    Malgré l'avertissement de l'antivirus, Alice se convainc qu'il s'agit simplement d'un faux positif. Elle est sous pression et ne veut pas passer du temps à appeler le service informatique pour ce qu'elle pense n'être rien. Elle rejette la notification et retourne à son travail de conception.

  7. Quelque chose ne va pas

    Trente minutes plus tard, la boîte de réception d'Alice sonne avec une alerte de sécurité automatisée provenant du système de surveillance de Vertex Digital. Quelqu'un s'est connecté à son compte d'entreprise depuis un emplacement inconnu. Le cheval de Troie a volé ses informations d'identification avant que l'antivirus ne puisse la mettre en quarantaine.

  8. Prendre conscience de l'erreur

    Alice sent un frisson lui parcourir le dos. L’avertissement de l’antivirus n’était pas un faux positif : il était réel. Le cheval de Troie a réussi à voler ses informations d'identification et à les envoyer à l'attaquant avant qu'il ne soit mis en quarantaine. La notification sur PixelVault était une bannière de publicité malveillante , une fausse publicité conçue pour ressembler à une alerte logicielle légitime. Si seulement elle avait signalé immédiatement l’avertissement antivirus au lieu de l’ignorer. En regardant la page de téléchargement, plusieurs signes avant-coureurs deviennent évidents.

  9. Le faux domaine

    Le domaine lui-même est un autre signal d’alarme majeur.

  10. Avertissement d'extension de fichier

    L'extension du fichier est un autre indicateur critique. Les fichiers .EXE sont des programmes exécutables : ils peuvent exécuter du code sur votre ordinateur avec vos autorisations. Les mises à jour logicielles légitimes sont généralement : Téléchargées directement à partir des magasins d'applications officiels ou des sites Web des fournisseurs Fournies via le mécanisme de mise à jour intégré de l'application Signées par l'éditeur du logiciel (affichée dans l'invite UAC de Windows) Le téléchargement et l'exécution de fichiers .EXE à partir de sources inconnues sont extrêmement dangereux.

Couverture des référentiels de sécurité

MITRE ATT&CK

  • T1189 Drive-by Compromise
  • T1204.002 User Execution: Malicious File

CIS Controls

  • CIS 9 Email and Web Browser Protections
  • CIS 10 Malware Defenses

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.PS Platform Security
  • DE.CM Continuous Monitoring