[Info] Here you have - Un ver qui se répand à l'ancienne

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
Avatar du membre
chantal11
Modérateurs
Modérateurs
Messages : 12004
Enregistré le : 14 mars 2008, 18:41
Configuration matérielle : PC assemblé : Intel Dual Core2 Duo E8600 3.33 Ghz - Carte mère Asus P5K Premium Wifi - 4 Go mémoire Corsair DDR2 PC2-6400-CAS4 - Carte graphique Asus geforce 8800 GTS 512 Mo DDR3 - Vista Intégrale SP1 64 bits

PORTABLE ASUS M50SV : Mobile DualCore Intel Core 2 T9300 2.50 Ghz - 3Go mémoire DDR2-667 - Carte graphique Geforce 9500M 512 Mo - Vista Premium SP1 32 bits
Localisation : Aude
Contact :

[Info] Here you have - Un ver qui se répand à l'ancienne

Message par chantal11 »

Bonjour,
Plusieurs éditeurs de solutions de sécurité ont constaté la diffusion d'un ver informatique via e-mail.

C'est un type d'attaque que l'on avait pas vu depuis bien longtemps, même si la technique est un peu plus sophistiquée. Au tout début des années 2000, le ver " I Love You " a connu une diffusion massive en étant véhiculé en pièce jointe d'un message électronique invitant à l'amour. Cette pièce jointe contenait un script Visual Basic afin d'envoyer le virus à tout le carnet d'adresses, sans compter une action d'élimination de fichiers HTML, images JPEG ou encore MP3.

Le ver s'est répandu très rapidement, touchant plusieurs millions d'ordinateurs en moins d'une semaine. De folles estimations ont découlé de cette propagation du ver de l'amour et l'on a pu parfois parler d'une dizaine de milliards de dollars de dommages occasionnés à travers le monde.

Retour au présent avec le ver affublé du saubriquet " Here you have " en relation avec le sujet de l'e-mail qui le véhicule, et qui s'est donc inspiré de son illustre prédécesseur pour assurer sa diffusion. Le message de l'e-mail malveillant n'invite plus à l'amour mais à la consultation d'un prétendu fichier PDF. Pas en pièce jointe cette fois-ci, mais à télécharger depuis une page Web, ce qui pourrait en faciliter l'arrêt de la propagation.

Selon Symantec, ledit fichier PDF se révèle être un écran de veille exécutable malicieux pour Windows ( fichier .scr ), et il n'y a donc pas d'exploitation d'une faille d'Adobe Reader par exemple. Parmi les fonctionnalités du ver, il peut se répandre via e-mail en exploitant le carnet d'adresses, se répandre par messagerie instantanée, désactiver plusieurs fonctionnalités de sécurité... Les éditeurs ont déjà réagi en mettant à jour leurs signatures afin de barrer la route à ce nuisible.
GNT

Image

@+
Image
Image La Connaissance s'accroît quand on la partage ! (Socrate)
Verrouillé