» Cliquer pour agrandir ->

Attention au poisson d'avril nommé Storm Worm

mardi 01 avril 2008 à 22:02. (il y a 3 mois) « précédent   |  Suivant »

Le virus Dorf.BA se propage par courrier électronique sous la forme d'un message sans fichier joint dont le titre et le corps sont variables, généralement envoyé par spamming. L'expéditeur du message est une adresse électronique usurpée ou générée automatiquement.

Quelques titres de message:

    * Gotcha! All Fool!
    * Happy All Fools Day!
    * One who is sportively imposed upon by others on the first day of April
    * Surprise!

Type: ver.

TR/Crypt.XPACK.Gen (Antivir)
Trojan.Crypt.AP (BitDefender)
Trojan.Crypted-16 (ClamAV)
Troj/Dorf-BA (Sophos)
Trojan.Peacomm (Symantec)
Storm Worm (autres)

Les utilisateurs concernés doivent mettre à jour leur antivirus. Il ne faut pas cliquer sur un lien contenu dans un message douteux sans avoir clairement identifié son expéditeur puis lui avoir fait le cas échéant confirmer l'envoi du message. D'une manière générale, même si son nom est intrigant ou attrayant il ne faut pas exécuter un fichier d'origine douteuse.

Le corps du message est un court texte incitant le destinataire à cliquer sur un lien hypertexte (adresse IP de la forme XX.XX.XX.XX, XX étant un nombre entre 0 et 255)

Si l'internaute clique sur le lien, il est dirigé vers une page intitulée  April Fool's Day , se présentant comme un poisson d'avril

D'autres liens dans la page permettent de télécharger des fichiers nommés kickme.exe ou  foolsday.exe.

                                                                                                                                                                                                                                                                                              
Il ne faut pas cliquer sur le lien ni télécharger les fichiers funny.exe, kickme.exe ou foolsday.exe car il s'agit d'une variante du virus Storm Worm. Si un de ces fichiers est exécuté, le virus s'installe sur le disque dur, tente de désactiver les antivirus et logiciels de sécurité installés puis ouvre une porte dérobée permettant la prise de contrôle à distance de l'ordinateur par une personne malveillante, constituant un gigantesque réseau d'ordinateurs "zombies".
 

 


Source : Aucune