Google et la (fausse) détection de code malveillant

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

Dertron
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 40
Inscription: 11 Déc 2002

Google et la (fausse) détection de code malveillant

Message le Jeu Nov 24, 2011 16:50

Salut,

J'aimerais savoir si vous avez déjà entendu parler d'un cas similaires... Mardi, Google a trouvé un "code malveillant" sur notre site internet biosense.fr. D'où blocage de notre compte AdWords, et surtout renvoi de l'information aux navigateurs Firefox et Chrome qui affichaient systématiquement un message d'avertissement (site dangereux pour votre PC, n'y allez pas). Normal en soi. Sauf qu'à posteriori, notre site internet n'avait rien...
Explications. Direction les outils pour webmaster pour voir d'où vient le problème : il s'agirait d'un javascript "malicieux" repéré sur toutes nos pages. Sauf que en regardant de près, impossible de trouver le moindre problème sur notre site internet.

Voici ce que j'ai fait :
- vérification de tous les fichiers sources du serveur servant à afficher les pages (html, php, js, css...) : aucun code malveillant trouvé (iframes, script, etc.)
- aucun fichiers modifiés sur notre serveur sur la période d'infection (avec la commande find)
- aucune connexion (ftp ou ssh) sur notre serveur dédié non authentifiée
- aucune trace suspecte sur les fichiers log (apache, ssh, ftp, ssl, suphp...)
- vérification DNS du domaine biosense.fr avec des outils comme http://www.dnscolos.com : biosense.fr pointe bien vers notre serveur dédié.

Nous avons par ailleurs testé notre site avec différents outils de détection : aucun n'a trouvé de problème sur notre site, hormis l'avertissement du blacklistage par Google.
Voici les outils utilisé :
- McAfee site advisor
- Unmask Parasites http://www.unmaskparasites.com/
- http://sitecheck.sucuri.net/scanner/
- http://soswebscan.com
- ...

La seule explication au problème rencontré serait une erreur sur les DNS (en consultant biosense.fr, Google aurait été redirigé vers un autre serveur). Mais les DNS du domaine biosense.fr sont gérées par la société OVH qui n'a décelé aucun problème.

Donc après toutes ses vérifications, j'ai finalement demandé l'examen par Google pour supprimer le blacklistage, en croisant les doigts car je n'avais rien corrigé (n'ayant rien trouvé...) Google nous a renvoyé un mail 8 heures plus tard pour nous dire que tout était rentré dans l'ordre. En attendant, notre site s'est retrouvé coupé du monde pendant presque 2 jours : adwords bloqué, référencement naturel bloqué, et surtout consultation bloquée.

Le problème soulevé, c'est que Firefox utilise les données Google pour déterminer si un site est dangereux. Et fait donc confiance à une société commerciale pour une information purement technique. Hier, Google avait le pouvoir de supprimer 90% du trafic d'un site en le faisant disparaître de sa base. Aujourd'hui, Google va plus loin en ayant le pouvoir d'empêcher que l'on consulte un site. On pourrait imaginer qu'un jour les banques demanderont à Google son avis pour accepter le paiement d'un client :roll: De plus en plus fort...

:?: Qu'en pensez-vous, avez vous des exemples similaires de fausses détection de code malveillant par Google ?

PS : on ne sait jamais, il y a peut-être vraiment un code malveillant sur mon site, mais en tout cas Google ne le retrouve plus et tant mieux ! :)


WebRankInfo
Administrateur du site
Administrateur du site
 
Messages: 19415
Inscription: 19 Avr 2002

Re: Google et la (fausse) détection de code malveillant

Message le Jeu Nov 24, 2011 19:16

il me semble que Google se base sur la liste gérée par http://www.stopbadware.org/home/badware
ce n'est donc pas Google qui est à l'origine de la classification "site dangereux"

cf. http://www.google.com/support/websearch/bin/answer.py?hl=fr&answer=45449

Dertron
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 40
Inscription: 11 Déc 2002

Re: Google et la (fausse) détection de code malveillant

Message le Jeu Nov 24, 2011 19:59

Non, en fait il me semble que stopbadware.org contient seulement des ressources sur les badwares. Ils s'appuient sur Google Safe Browsing pour déterminer si un site est infecté. Et ils indiquent qu'une fois que ton site est désinfecté (!), il faut le soumettre à Google via Outils pour Webmasters. cf http://www.stopbadware.org/home/reviewinfo
D'ailleurs, je viens de me rendre compte que l'outil qui permet de tester si un site contient un badware contient l'historique des problèmes rencontrés.
http://www.google.com/safebrowsing/diagnostic?site=exemple.com (remplacer exemple.com par votre site)
Donc si mon problème n'en était pas un, ça restera écrit. Un peu comme un casier pas vierge pour quelqu'un qui n'a jamais rien fait de mal !


UsagiYojimbo
WRInaute accro
WRInaute accro
 
Messages: 8575
Inscription: 23 Nov 2005

Re: Google et la (fausse) détection de code malveillant

Message le Jeu Nov 24, 2011 20:03


Dertron
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 40
Inscription: 11 Déc 2002

Re: Google et la (fausse) détection de code malveillant

Message le Jeu Nov 24, 2011 20:03

En fait, les data utilisées par stopbadware proviennent de google, GFI et NSFOCUS (http://www.stopbadware.org/partners). Mais Firefox par exemple prend les infos seulement auprès de google, sans passer par stopbadware.

Dertron
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 40
Inscription: 11 Déc 2002

Re: Google et la (fausse) détection de code malveillant

Message le Jeu Nov 24, 2011 20:06

Salut UsagiYojimbo, en fait, je n'ai plus de problème personnellement, vu que Google a bien pris en compte ma demande et a réactivé mon site. Donc pas besoin que je le soumette à nouveau. Mon interrogation est qu'est-ce qui s'est passé, pourquoi, et est-ce que ça va recommencer ! Surtout que mon site n'était (à priori) pas infecté... Et est-ce que ça va vous arriver !!! :?


bee_human
WRInaute accro
WRInaute accro
 
Messages: 2631
Inscription: 16 Juin 2005

Re: Google et la (fausse) détection de code malveillant

Message le Jeu Nov 24, 2011 20:45

Dertron a écrit:Donc si mon problème n'en était pas un, ça restera écrit. Un peu comme un casier pas vierge pour quelqu'un qui n'a jamais rien fait de mal !

Visiblement, il garde un horizon de 90 jours. Je suis dedans après un hack au 10 novembre. Je regarderai en février si je disparais.

Dertron
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 40
Inscription: 11 Déc 2002

Re: Google et la (fausse) détection de code malveillant

Message le Jeu Nov 24, 2011 22:04

Pour ton site, il y avait vraiment eu hack ?


bee_human
WRInaute accro
WRInaute accro
 
Messages: 2631
Inscription: 16 Juin 2005

Re: Google et la (fausse) détection de code malveillant

Message le Ven Nov 25, 2011 7:46

Dertron a écrit:Pour ton site, il y avait vraiment eu hack ?


Oui, faille Zenphoto.

Dertron
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 40
Inscription: 11 Déc 2002

Re: Google et la (fausse) détection de code malveillant

Message le Lun Déc 26, 2011 17:30

Et voilà que ça recommence :cry: ...
Nouveau blacklistage par Google pour code malveillant, le 22 décembre vers minuit. Même topo que fin novembre, je n'ai rien trouvé de louche sur le serveur, et pas de problème pour consulter le site (hormis le message sur Firefox qui s'appuie sur Google), et rien dans le code source de la page affichée. Rebelotte avec Adwords, blocage des campagnes publicitaires. Même solution que la dernière fois, j'ai rempli les formulaires Google pour prévenir que "tout était rentré dans l'ordre". Même si je n'avais rien fait... Et même réponse de Google : "plus de malware détectés" => le compte est réactivé, donc plus de message sur Firefox et pubs Adwords qui apparaissent à nouveau.

Une fois de plus, quelques jours de perdus pour rien. Je suis toujours le seul à qui cette mésaventure arrive ? :?

Dertron
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 40
Inscription: 11 Déc 2002

Re: Google et la (fausse) détection de code malveillant

Message le Lun Jan 09, 2012 17:44

Pour info, je suis à nouveau blacklisté par Google depuis 16h00. Si je vais sur mon site w w w . b i o s e n s e . f r et que je regarde le code source, je ne vois rien de louche. Et vous ?


UsagiYojimbo
WRInaute accro
WRInaute accro
 
Messages: 8575
Inscription: 23 Nov 2005

Re: Google et la (fausse) détection de code malveillant

Message le Lun Jan 09, 2012 19:28

Quand j'accède au site, je suis redirigé sur une page maintenance.html. Normal ? As-tu testé de modifier ton user-agent et de choisir celui de Google pour voir ce qui s'affiche (via le plugin user agent switcher par exemple) ?

Wainithy
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 6
Inscription: 28 Jan 2012

Re: Google et la (fausse) détection de code malveillant

Message le Sam Jan 28, 2012 13:39

Dertron a écrit:Je suis toujours le seul à qui cette mésaventure arrive ? :?


Hélas non, j'ai le même souci sur un site. j'ai chopé le malware à cause d'une faille de sécurité de ZenPhoto et depuis un mois le site est blacklisté par Google.
Comme toi, j'ai remis le site en uploadant une version propre, écransant ainsi les .htaccess.
J'ai viré aussi ZenPhoto et tous les liens s'y rattachant, pour passer sur un script Piwigo.
Comme toi, j'ai fait appel aux outils de diagnostic Google qui n'ont plus rien trouvé de malveillant sur le site.
J'ai fait trois demande d'examen, celles-ci sont revenue négative. Le site est donc propre mais je suis toujours blacklisté par les moteurs de recherche !!!
Je ne sais plus quoi faire, help me please ...

Site en question : www.guillaumeclouet.fr


UsagiYojimbo
WRInaute accro
WRInaute accro
 
Messages: 8575
Inscription: 23 Nov 2005

Re: Google et la (fausse) détection de code malveillant

Message le Dim Jan 29, 2012 9:26

Je pense que tu as un problème sur ton site, parce qu'il est de toute façon impossible d'y accéder sur Firefox.


zeb
WRInaute accro
WRInaute accro
 
Messages: 4559
Inscription: 5 Déc 2004

Re: Google et la (fausse) détection de code malveillant

Message le Dim Jan 29, 2012 10:28

UsagiYojimbo a écrit:de toute façon impossible d'y accéder sur Firefox.

Chez moi ça passe.
Le site est donc propre mais je suis toujours blacklisté par les moteurs de recherche !!!

Qu'est ce qui te faire dire ça ? perso je ne voie rien qui puisse laisser suposer que tu soit en blackliste.
Si en revanche tu constate un trafic faible et que c'est ce qui te fait penser que tu as un souci il peut très bien s'expliquer autrement.
Il faudrait plus de détails.

Google et la (fausse) détection de code malveillant

Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :

Consultez la description détaillée des produits ou services de Google suivants : Google Code

  • Test HTTP header
    Cet outil vous permet de connaître le code HTTP renvoyé par le serveur pour une page donnée.
  • Détection de pages similaires
    Cet outil vous permet de calculer la similarité entre 2 pages web. L'algorithme utilisé repose sur l'analyse des occurrences des mots (mais pas sur leur positionnement dans les pages). Google utilise cette notion à certains endroits dans son algorithme, mais de façon bien plus évoluée que ce petit outil... Avoir des pages trop similaires peut entraîner des problèmes d'indexation... Cet outil vous permettra peut-être de résoudre certains problèmes de contenus dupliqués.


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité