Chrome et Firefox n’aiment pas KickassTorrents

Chrome et Firefox ne s’apprécient pas forcément mais il leur arrive tout de même de tomber d’accord Preuve en est, ils bloquent tous les deux le site KickassTorrents depuis plusieurs heures maintenant. Pourquoi ? Tout simplement parce qu’il présente un danger pour nos pauvres ordinateurs et donc pour nos précieuses données.

Si vous vous rendez sur le site kat.cr depuis l’un des deux navigateurs évoqués un peu plus haut, alors vous vous retrouverez face à un message d’avertissement assez… inquiétant.

KickassTorrents Infection Octobre 2015

Le petit message qui pique un peu les yeux.

Chrome a opté pour un magnifique rouge vif qui brûle un peu les yeux et qui vous enverra directement chez votre ophtalmologiste. Fidèle à son habitude, Firefox a choisi une formule un peu plus discrète.

L’infection toucherait une centaine de pages de KickassTorrents

Oui, la forme diffère, mais pas le contenu puisque les deux navigateurs indiquent que le site comporte des logiciels indésirables pouvant des risques représenter pour notre machine.

Firefox précise même que la page en question pourrait tenter d’installer des malwares sur notre ordinateur, à l’insu de notre plein gré.

Il est tout de même important de préciser que les deux butineurs utilisent la même solution d’analyse, soit le désormais très célèbre Unwanted Software. Fait intéressant, ce scanner a été développé spécialement par… Google pour protéger les internautes de tous les malwares du net.

En fouinant un peu, il est même possible de trouver la page de diagnostic pour KickassTorrents. Elle est ici et elle indique que plus de cent pages ont été infectées. Elles comporteraient effectivement un logiciel malicieux capable de télécharger et d’installer des programmes malveillants sur l’ordinateur des utilisateurs.

Les programmes en question proviendraient de deux domaines différents : downloadnet1004.com et adventuredistricthotels.com mais il faut aussi compter avec pas mal d’intermédiaires derrière.

Autre point important, l’infection a été détectée le 9 octobre et elle est donc récente.

TorrentFreak a contacté l’équipe du site pour tenter d’en apprendre un peu plus et elle a indiqué que le script malicieux avait été supprimé des pages. Il faudra simplement attendre le prochain diagnostic de Google pour que tout rentre dans l’ordre. En attendant, il est peut-être préférable de vous montrer prudent.

Juste au cas où.