L'ordinateur de ma mère a récemment été infecté par une sorte de rootkit. Cela a commencé quand elle a reçu un e-mail d'un ami proche lui demandant de consulter une sorte de page Web. Je ne l'ai jamais vu, mais ma mère a dit que c'était juste un blog en quelque sorte, rien d'intéressant.
Quelques jours plus tard, ma mère s'est connectée sur la page d'accueil de PayPal. PayPal a donné une sorte d'avis de sécurité indiquant que pour prévenir la fraude, ils avaient besoin d'informations personnelles supplémentaires. Parmi certaines des informations les plus normales (nom, adresse, etc.), ils lui ont demandé son SSN et son code PIN bancaire! Elle a refusé de soumettre ces informations et s'est plainte à PayPal de ne pas les demander.
PayPal a déclaré qu'il ne demanderait jamais de telles informations et que ce n'était pas leur page Web. Il n'y avait pas un tel «avis de sécurité» lorsqu'elle s'est connectée à partir d'un autre ordinateur, seulement du sien. Ce n'était pas une tentative de phishing ou une redirection quelconque, IE a clairement montré une connexion SSL à https://www.paypal.com/
Elle s'est souvenue de cet étrange e-mail et a demandé à son ami à ce sujet - l'ami ne l'a jamais envoyé!
De toute évidence, quelque chose sur son ordinateur interceptait la page d'accueil de PayPal et cet e-mail était la seule autre chose étrange à se produire récemment. Elle m'a confié de tout réparer. J'ai supprimé l'ordinateur de l'orbite car c'était le seul moyen d'en être sûr (c'est-à-dire de reformater son disque dur et de faire une installation propre). Cela semblait bien fonctionner.
Mais cela m'a fait me demander ... ma mère n'a rien téléchargé et exécuté. Il n'y avait pas de contrôles ActiveX étranges en cours d'exécution (elle n'est pas analphabète et sait ne pas les installer), et elle utilise uniquement le webmail (c'est-à-dire, aucune vulnérabilité Outlook). Quand je pense à des pages Web, je pense à la présentation de contenu - JavaScript, HTML et peut-être un peu de Flash.
Comment cela pourrait-il éventuellement installer et exécuter des logiciels arbitraires sur votre ordinateur? Il semble un peu bizarre / stupide que de telles vulnérabilités existent.