le journal du webmarketing

Des VIRUS voleurs de mots de passe FTP !

Des VIRUS voleurs de mots de passe FTP !

Ces derniers temps ont été marqués par une procession d’attaques de virus frappant les sites Web par le biais de leur code FTP. En effet, avec une méthode aussi simple qu’efficace, un virus peut s’introduire, infecter votre site et se propager tout aussi facilement.
Son procédé est comme tel :
-    Vous visitez une page Web infectée lors d’une navigation sur le net et un virus s’immisce sur votre ordinateur.
-    Le virus examine alors votre ordinateur. Dans le cas où vous utilisez un client FTP connu, et lors de l’utilisation de vos login et mot de passe, il les transfère à un serveur contrôlé par des pirates.
-    Les pirates se servent de ce serveur pour se connecter automatiquement sur  votre FTP
-    Ils modifient les fichiers et ajoutent au code HTML  un tag « iframe ». Cela aura pour effet de propager le virus.
-    Votre site commence alors à propager le virus à de nouvelles victimes.
-    Finalement, votre site sera marqué comme  » site malveillant  » par Google !

De cette façon, toutes les actions de référencement naturel que vous aurez entreprises seraient anéanties, du moins durant le temps que Google considère votre site comme étant malveillant. Le nombre de visiteurs pour votre site subira sans conteste une chute vertigineuse, comme le démontre la courbe de trafic moteur qui suit d’un site, victime de ce genre de virus :

Évidemment, vous ne voulez pas que cela se produise pour vous ! Il est suffisamment grave d’être infecté par un virus, le pire serait que la réputation de votre site Web, vis-à-vis et des internautes et des moteurs de recherche soit de site nuisible.

Quelques tuyaux pour vous prémunir contre ces attaques :

-    Faire régulièrement des mises à jour de Windows ainsi que des navigateurs que vous utilisez !
-    Analyser votre ordinateur régulièrement et supprimer les logiciels malveillants ! Certains d’entre eux sont capables de carrément de désactiver votre antivirus !
-    Une autre méthode très simple, un peu contraignante tout de même, est de ne pas enregistrer vos login et mot de passe dans votre client FTP, ça empêchera les virus de récupérer votre fichier d’accès (souvent formaté en XML).

Attention, SITE MALVEILLANT !

Attention, SITE MALVEILLANT !

Google peut étiqueter votre site par SITE MALVEILLANT !

Votre site a été piraté très probablement, un virus ou un trojan s’y est peut être introduit aussi mais, conséquences : vous perdez en trafic direct, en trafic moteur, et les retombées peuvent être plus graves si vous gérez une campagne de liens sponsorisés Adwords !

Ceci est arrivé et peut arriver à n’importe quel site qui présente une faille de sécurité ! En accédant à votre site sur le navigateur Firefox notamment, vous tomberez sur ce message :

Cette information récoltée et affichée par le navigateur Firefox provient directement du moteur Google.

Pour remédier à la situation, faites appel à Google Webmaster Tools pour vous aider à vérifier la présence de programmes malveillants sur votre site. Généralement, le fichier suspect est facilement détectable (sauf mauvaise surprise !).

Une fois le ou les fichiers détectés et supprimés, il faudrait que Google atteste que votre site est « clean » et ne le considère plus comme étant porteur de virus. Vous devrez donc soumettre une demande de réexamen à ce moteur pour que l’accès à votre site soit de nouveau permis sur Firefox.

Pour éviter donc cette situation, il est impératif de vérouiller toutes les failles de sécurité de votre site.