CyberGlossary

Logiciels malveillants

Logiciel de sécurité factice

Aussi appelé: Faux antivirus, Rogueware

Définition

Faux antivirus ou nettoyeur système qui prétend détecter des menaces et exige un paiement pour les corriger, tout en installant souvent un vrai malware.

Le logiciel de sécurité factice se fait passer pour un antivirus, antispyware ou nettoyeur légitime. Après installation, il effectue un faux scan qui rapporte systématiquement de nombreuses "infections" et invite l'utilisateur à acheter une licence payante pour les supprimer. L'application ne fait rien d'utile, dégrade parfois les performances et embarque souvent un vrai malware tel qu'un info stealer, un adware ou un backdoor. La distribution passe par des pop-ups scareware, du malvertising, des cracks et des installateurs groupés. Les défenses comprennent l'usage de produits de sécurité réputés, le blocage des domaines connus, l'allow-listing applicatif, la suppression des droits administrateur locaux et la sensibilisation des utilisateurs.

Exemples

  • Familles "SystemDoctor" et "WinFixer" exigeant un paiement pour supprimer des infections inventées.
  • Produits du style MacSweeper et MacKeeper ayant historiquement utilisé une publicité scareware agressive.

Termes liés