Le risque de détournement DNS : une menace à ne pas sous-estimer
Modifier le fichier Hosts peut avoir un impact direct sur la navigation, car il prend la main avant le serveur DNS. Une entrée incorrecte peut bloquer l’accès à un site ou le rediriger vers une mauvaise adresse.
Ce fichier est parfois ciblé par des logiciels malveillants, qui y ajoutent des lignes pour détourner un site légitime vers une page frauduleuse. Vérifier son contenu et conserver une copie saine permet d’éviter ces détournements.
Pour limiter les risques, il est recommandé de ne modifier le fichier Hosts que lorsque c’est nécessaire, d’utiliser un éditeur lancé avec les droits administrateur, et de restaurer une sauvegarde si un comportement inattendu apparaît.
Exemples de problèmes causés par des logiciels malveillants
Imaginons que vous souhaitiez accéder au site de votre banque. Un logiciel malveillant a modifié votre fichier hosts, associant l'adresse de votre banque à celle d'un faux site. Lorsque vous tenterez de vous connecter, vous serez redirigé vers cette fausse page, conçue pour ressembler trait pour trait à l'originale. Vous serez alors incité à saisir vos identifiants, qui seront directement transmis aux cybercriminels. De même, un logiciel publicitaire pourrait modifier votre fichier hosts pour vous rediriger vers des sites remplis de publicités, ralentissant considérablement votre navigation et vous exposant à des logiciels malveillants.
Ces exemples concrets illustrent bien les conséquences pratiques du détournement DNS :
- Phishing : Usurpation de l'identité de sites légitimes pour voler des informations sensibles (identifiants, numéros de carte bancaire).
- Installation de logiciels malveillants : Téléchargement involontaire de virus, de ransomwares ou d'autres programmes nuisibles.
- Redirection vers des sites frauduleux : Accès à des contenus malveillants, à des arnaques ou à des sites proposant des produits ou services contrefaits.
- Détérioration des performances : Ralentissement de l'ordinateur, affichage de publicités intrusives.