Un ordinateur n'est pas seulement infecté par des logiciels malveillants par lui-même et il doit provenir de quelque part. Il peut s'agir d'un support tel qu'une clé USB flash infectée ou d'un fichier infecté téléchargé à partir d'un site Web, ainsi que de pièces jointes dans des e-mails. La personne qui a créé le malware veut normalement infecter autant d'ordinateurs que possible en les transformant en esclaves qui peuvent être utilisés pour effectuer d'autres actions telles que le lancement d'une attaque DDoS, l'extraction de Bitcoin, etc.
Une méthode rapide de propagation de logiciels malveillants consiste à pirater un site Web populaire pour obtenir un accès administratif et à injecter des exploits ou des logiciels malveillants facilement téléchargeables sur l'ordinateur du visiteur. Au lieu que le pirate utilise beaucoup de bande passante Internet et de puissance de traitement pour pousser le malware vers des milliers de personnes, cette méthode est beaucoup moins fastidieuse car le pirate s'assoit et attend que les visiteurs soient infectés lorsqu'ils visitent le site Web populaire piraté .
Bien qu'un logiciel antivirus joue un rôle important pour garantir que tout fichier téléchargé à partir d'Internet est analysé, l'analyse de l'URL au préalable ajoute une autre couche de défense. La plupart des logiciels antivirus ont un analyseur de liens mais si pour une raison quelconque vous préférez ne pas l'activer, voici 5 analyseurs d'URL externes qui peuvent utiliser pour vérifier manuellement si le site Web est exempt de logiciels malveillants ou d'exploits. 1. VirusTotal
Non seulement vous pouvez télécharger n'importe quel fichier pour le faire analyser avec 55 antivirus différents, VirusTotal a également la possibilité d'analyser n'importe quelle URL à l'aide de 63 services d'analyse de liens différents. Tout ce que vous avez à faire est de taper l'URL dans la case et de cliquer sur "Scan it!" bouton.
Cela peut vous surprendre que l'analyse des liens soit très rapide, ne prenant que quelques secondes pour terminer l'analyse d'une URL avec plus de 60 services différents. Ce n'est pas dû aux serveurs VirusTotal hébergés sous la puissante infrastructure de Google, mais c'est parce que VirusTotal extrait simplement le dernier rapport d'analyse de chaque service d'analyse d'URL. Il n'est donc pas nécessaire que chacun des services d'analyse de liens disponibles sur VirusTotal fournisse les résultats d'analyse les plus récents au moment de la demande.
Visitez VirusTotal URL Scanner
2. URLVoid
URLVoid est un autre service d'analyse de liens d'une société italienne NoVirusThanks similaire à VirusTotal. Entrez simplement le nom de domaine dans la case et cliquez sur le bouton Soumettre maintenant pour recevoir l'état de l'hyperlien. Des informations supplémentaires telles que la date d'enregistrement du domaine, l'emplacement du serveur, Google Pagerank et Alexa Traffic Rank sont accompagnées des résultats de l'analyse.
Bien que URLVoid ne prenne en charge que jusqu'à 29 moteurs de scan d'URL, ce que nous aimons de ce service est la possibilité d'accéder facilement au rapport officiel et plus détaillé du site Web du moteur de scan individuel en cliquant sur le lien «Afficher plus de détails».
Visitez URLVoid
3. Sucuri
Sucuri est une entreprise bien connue qui propose des services pour protéger les sites Web contre les logiciels malveillants et les attaques DDoS tout en proposant des services de nettoyage des sites piratés. Sucuri a un scanner gratuit et distant appelé SiteCheck pour détecter s'il y a des logiciels malveillants injectés, des erreurs, des listes noires et même des logiciels obsolètes sur le site Web.
Contrairement à VirusTotal et URLVoid qui utilisent des résultats d'analyse tiers, Sucuri utilise sa propre méthode propriétaire qui se spécialise dans la détection de logiciels malveillants sous la forme de Javascript intégré et vous montrant l'emplacement de la charge utile. Les résultats sont mis en cache pendant 24 heures et il y a un lien en bas pour forcer une nouvelle analyse pour vider le cache.
Visitez Sucuri SiteCheck
4. Est-il piraté?
Un site Web piraté peut contenir une charge utile malveillante et il est logique de vérifier si un site Web présente des signes de piratage afin que vous puissiez éviter de visiter le site Web dangereux. Est-il piraté? utilise une approche différente qui consiste à vérifier s'il existe un masquage, ce qui signifie qu'une page Web différente est servie aux utilisateurs et à GoogleBot. Ceci pour retarder la détection par Google SafeBrowsing du site Web piraté contenant du code malveillant.
Il recherche également des liens spammés qui se trouvent normalement sur des sites Web louches qui n'ont rien de grand à offrir aux visiteurs, des iframes qui sont normalement utilisés pour injecter des charges utiles et enfin effectuer des vérifications de liste noire à partir de 3 sources bien connues (Google Safe Browsing, PhishTank, McAfee SiteAdvisor ).
Visiter est-il piraté?
5. Inspecteur Web
Web Inspector est inclus dans VirusTotal, mais le service d'analyse en ligne réel révèle beaucoup plus d'informations sur une URL analysée. La page de rapport indique si l'URL analysée est propre, suspecte ou à haut risque avec jusqu'à 7 jours d'historique d'analyse, vérifie l'émetteur et la date d'expiration de SSL, et vérifie également jusqu'à 12 catégories différentes de menaces en ligne allant de la vérification de la liste noire commune à la détection dynamique de virus heuristique.
Web Inspector est créé par la même société qui produit le populaire Comodo Internet Security. Notre seul reproche sur Web Inspector est qu'il faut un certain temps pour terminer la numérisation d'une URL.
Visitez l'inspecteur Web