Une nouvelle variante d'un ancien ver informatique est actuellement diffusée via du spam malveillant pour messagerie instantanée.
BitDefender et Symantec sonnent l'alerte.
[Vous devez être inscrit et connecté pour voir cette image]
Un court message non sollicité avec un lien accompagné d'un smiley souriant censé diriger l'utilisateur vers une image, voilà ce à quoi ont droit des utilisateurs de messagerie instantanée.
En l'occurrence, ce spam qui est ici malveillant semble toucher les utilisateurs de Yahoo! Messenger.
Pour BitDefender, il s'agit d'un " ver extrêmement agressif qui assaille les messageries instantanées ".
Point d'image mais un faux fichier JPG qui se révèle être un exécutable contenant la charge utile Worm.P2P.Palevo.DP.
C'est ainsi une nouvelle variante d'un ancien ver informatique qui s'apprête à faire des ravages sur des systèmes Windows non protégés.
Selon l'éditeur roumain, Palevo.DP crée des fichiers cachés dans le dossier Windows ( mds.sys, mdt.sys, winbdr.jpg, infocard.exe ) et modifie des clés de registre en fonction afin qu'elles pointent vers ces fichiers pour neutraliser le pare-feu de l'OS. Le nuisible possède en plus un composant backdoor, intercepte les mots de passe et données saisies avec IE et Firefox. Il affecte par ailleurs les utilisateurs de plateformes P2P comme Shareza ou eMule en ajoutant son code aux fichiers partagés.
Un ver bien peu sympathique suivant le portrait dressé par BitDefender. Symantec a aussi repéré une telle menace et l'a baptisée W32.Yimfoca.
On soulignera néanmoins que comme le fichier malveillant est un exécutable, l'utilisateur pris pour cible doit lancer l'exécution de ce fichier alors qu'il est censé s'attendre à un banal fichier JPG...
Ce type d'attaque n'a rien de nouveau, mais pourrait éventuellement piéger les utilisateurs novices.
L'infection a pour le moment surtout touché des pays comme la Roumanie, la Mongolie et l'Indonésie. Une contamination à d'autres pays est à prévoir, et notamment aux États-Unis dans la mesure où Yahoo! Messenger y est très populaire.
BitDefender et Symantec sonnent l'alerte.
[Vous devez être inscrit et connecté pour voir cette image]
Un court message non sollicité avec un lien accompagné d'un smiley souriant censé diriger l'utilisateur vers une image, voilà ce à quoi ont droit des utilisateurs de messagerie instantanée.
En l'occurrence, ce spam qui est ici malveillant semble toucher les utilisateurs de Yahoo! Messenger.
Pour BitDefender, il s'agit d'un " ver extrêmement agressif qui assaille les messageries instantanées ".
Point d'image mais un faux fichier JPG qui se révèle être un exécutable contenant la charge utile Worm.P2P.Palevo.DP.
C'est ainsi une nouvelle variante d'un ancien ver informatique qui s'apprête à faire des ravages sur des systèmes Windows non protégés.
Selon l'éditeur roumain, Palevo.DP crée des fichiers cachés dans le dossier Windows ( mds.sys, mdt.sys, winbdr.jpg, infocard.exe ) et modifie des clés de registre en fonction afin qu'elles pointent vers ces fichiers pour neutraliser le pare-feu de l'OS. Le nuisible possède en plus un composant backdoor, intercepte les mots de passe et données saisies avec IE et Firefox. Il affecte par ailleurs les utilisateurs de plateformes P2P comme Shareza ou eMule en ajoutant son code aux fichiers partagés.
Un ver bien peu sympathique suivant le portrait dressé par BitDefender. Symantec a aussi repéré une telle menace et l'a baptisée W32.Yimfoca.
On soulignera néanmoins que comme le fichier malveillant est un exécutable, l'utilisateur pris pour cible doit lancer l'exécution de ce fichier alors qu'il est censé s'attendre à un banal fichier JPG...
Ce type d'attaque n'a rien de nouveau, mais pourrait éventuellement piéger les utilisateurs novices.
L'infection a pour le moment surtout touché des pays comme la Roumanie, la Mongolie et l'Indonésie. Une contamination à d'autres pays est à prévoir, et notamment aux États-Unis dans la mesure où Yahoo! Messenger y est très populaire.
Sam 14 Jan 2023, 07:16 par arkanax
» oui madame !
Sam 14 Jan 2023, 07:11 par arkanax
» ça pique !!!
Sam 14 Jan 2023, 07:09 par arkanax
» C’est mathématiquement, philosophiquement idiot !
Sam 14 Jan 2023, 07:04 par arkanax
» Le saviez-vous?Au 19ème siècle, la cocaïne était utilisée pour traiter la dépression et les maux de dents !
Sam 14 Jan 2023, 06:57 par arkanax
» gentil toutou
Ven 13 Jan 2023, 07:21 par arkanax
» oh oui !
Ven 13 Jan 2023, 07:14 par arkanax
» bon appétit
Ven 13 Jan 2023, 07:10 par arkanax
» Le saviez-vous?La reconnaissance de soi chez les animaux
Ven 13 Jan 2023, 07:03 par arkanax
» la méprise
Jeu 12 Jan 2023, 07:16 par arkanax
» oh oui !
Jeu 12 Jan 2023, 07:12 par arkanax
» la dictée
Jeu 12 Jan 2023, 07:06 par arkanax
» Le saviez-vous?Le détenteur du record du monde de tir à l’arc n’a pas de bras !
Jeu 12 Jan 2023, 07:03 par arkanax
» heureusement qu'elle est la !
Mer 11 Jan 2023, 07:24 par arkanax
» dessous de table !
Mer 11 Jan 2023, 07:13 par arkanax
» c'est très bien
Mer 11 Jan 2023, 07:09 par arkanax
» Le saviez-vous? La plus petite guitare du monde a la taille d’un globule rouge !
Mer 11 Jan 2023, 07:05 par arkanax
» affreux !!!
Mar 10 Jan 2023, 07:18 par arkanax
» le marque-pages
Mar 10 Jan 2023, 07:15 par arkanax
» merci du conseil
Mar 10 Jan 2023, 07:09 par arkanax
» Le saviez-vous?En 2008, une plage a été volée en Jamaïque, tout le sable a été dérobé !
Mar 10 Jan 2023, 07:04 par arkanax
» coooooool
Lun 09 Jan 2023, 07:14 par arkanax
» bonne question !
Lun 09 Jan 2023, 07:10 par arkanax
» chère Dr
Lun 09 Jan 2023, 07:04 par arkanax
» Le saviez-vous?Au 19ème siècle, en Grande-Bretagne, une tentative de suicide était punie par pendaison
Lun 09 Jan 2023, 07:00 par arkanax