Bonjour citroncompressé et bienvenue,
Cela m'a été signalé dimanche 6, mais des indicateurs font remonter cela au 4.
Une enquête est en cours côté Avast. Mais, à mon avis, ce n'est pas de ce côté là qu'il faut chercher au vu de vos captures d'écrans.
Le site est volontairement entièrement en html pur de manière à n'avoir aucune emprise avec quelque technologie que ce soit (php, mysql, etc. ... bien qu'il y ait 15 pages en tout et pour tout en php, presque toutes dans le dossier " Qui êtes-vous - vos traces ") côté serveur (sauf apache). Enquête en cours.
Côté serveur, puisque c'est donc là que cela se passe, Assiste est sur un cluster mutualisé sur lequel se trouvent plus de 45.000 sites. Si l'un d'entre eux est pénétré, le hacker a accès à la totalité des sites du cluster. Assiste n'a pas les moyens de se payer un serveur dédié.
Votre première capture fait ressortir une URL en hxxp : // assiste.com/FR/ Il n'y a pas de répertoire /FR/ dans Assiste. Cela se fera un jour lorsque j'aurais les chevilles assez enflées pour traduire le site en anglais, allemand, russe, espagnol, portugais, chinois, japonnais, javanais, sanscrit, hiéroglyphe égyptien, spéculaire, et en aurobesh pour être bien lu dans toutes les galaxies de l'Univers par les siths et les jedi).
/FR/ n'existe pas. Ces pseudo liens sont donc créés à la volée. Il y a donc un hack côté serveur. Est-ce que vous avez une idée du contenu vers lequel vous êtes dirigé ? Cela pourrait orienter les recherches (éditeur de logiciels mécontent de nos avis sur ses produits, détournement, etc. ...).
Ce qui m'étonne est que je ne soit victime d'aucune de ces turpitudes du hack.
Firefox avec :
- Adblock Plus augmenté de :
- AntiSocial (Fanboy's Social Blocking List) contre l'une des plus grandes plaies du Web, les réseaux sociaux et leurs boutons !
- EasyPrivacy - Liste additionnelle à Adblock Plus bloquant les serveurs de pur tracking (hors publicité) en plus de ceux de publicités.
- Malwaredomains - Liste de domaines malveillants maintenue par une communauté d'internautes.
- Decentraleyes
- Ghostery
- BetterPtivacy
- NoScript
- Blockulicious
- Requestpolicy
- Et quelques autres qui n'ont probablement rien à voir avec la protection de ma navigation.
On peut raisonnablement penser que le pirate évite, dans son hack, de servir un hack à l'éditeur du site hacké (pourtant je suis en IP à bail de 24 h, donc changeante tout le temps)
Merci beaucoup. Intervention extrêmement utile.
Cordialement
Pierre