Gare au faux Firefox

Par:
fredericmazue

ven, 25/09/2009 - 14:40

Voici qu'est apparu sur le Net un site, sous le domaine mozilla.fr, qui n'a rien à voir avec la sympathique fondation Mozilla (http://www.mozilla-europe.org/fr/)

Ce site vous propose de télécharger le navigateur Firefox en français pour Windows, Linux et Mac OS. Tout ceci parait fort convaincant, avec des pages propres sur elles, mais ne cédez pas à la tentation, car vous téléchargeriez un Firefox frelaté qui vous imposera un unique moteur de recherche: Xeoo.com. Ce moteur ne faisant apparemment rien d'autre que d'interroger Yahoo pour traiter vos requêtes.

Apparemment, car qui sait ce que cette application malveillante, car c'en est une, fait au juste ? Il est établi qu'elle fait de Xeoo.com votre moteur de recherche par défaut, sous Firefox mais aussi sous Internet Explorer ! Et se débarrasser de cette configuration ne sera pas une partie de plaisir. Que fait-elle d'autre ? On peut imaginer du vol de données personnelles, au moins. Car sinon quel serait l'intérêt de créer un navigateur qui renvoie sur Yahoo sans même ajouter une publicité ?

Un coup d'oeil jeté dans le Whois de l'AFNIC nous a montré que c'est une société du nom de Kelyo Sarl qui a acheté le nom de domaine mozilla.fr, et donc distribue ce logiciel malveillant. Une société qui n'en serait pas à son coup d'essai car elle avait usurpé un Debian.fr en 2006.