Kukudro.AB est un dangereux cheval de Troie qui a été récemment spammé sur des centaines de milliers d’adresses e-mails, avec pour objet «Recommended PC anti-virus strategy».
Le code mallicieux est contenu dans un fichier Word apparemment inoffensif, et a pu ainsi passer au travers des solutions de filtrage d’attachements. Si le document est ouvert, le virus exploite une vulnérabilité de Word pour s’installer. Une fois installé, il ouvre une porte dérobée que des pirates distants peuvent emprunter pour prendre contrôle du PC. Une fois que ce dernier est « sous influence », les pirates peuvent l’utiliser pour lancer du spam ou encore abriter divers logiciels malveillants de type spyware ou keylogger, afin de voler des informations sensibles ou confidentielles à l’insu de l’utilisateur.
IronPort Virus Outbreak Filters (VOF) protège les clients au cours de la période critique entre le début de l’alerte virale et la distribution d’une signature anti-virus. Au cours de l’alerte récente concernant une variante de Kukudro, VOF a protégé ses clients 19 heures et 3 minutes avant que les éditeurs d’anti-virus traditionnels ne fournissent une protection.
A propos d’IronPort Systems
IronPort Systems est le leader des passerelles de sécurité destinées aussi bien aux grandes entreprises qu’aux PME. La société a développé une gamme de boîtiers de sécurité e-mail (IronPort C-Series™), de sécurité Web (S-Series) et de gestion de la sécurité (M-Series). Ils sont caractérisés par des performances révolutionnaires, une facilité d’utilisation sans précédent et un coût total de possession (TCO) réduit. IronPort favorise l’émergence de nouveaux standards et commercialise des produits innovants à l’intention des entreprises confrontées à la lourde tâche de gérer, protéger et étendre leurs systèmes critiques de messagerie et Web. Pour de plus amples informations sur les produits et services IronPort, consultez le site http://www.ironport.com