Un nouveau cheval de Troie inonde les messageries électroniques
|
|
Publié le 22 Janvier 2007
|
|
|
|
|
L'actualité de SOPHOS |
Plus+
|
|
|
|
Spammé massivement, ce programme malicieux a représenté un message sur 200 échangés au cours des 12 dernières heures.
Le spécialiste de la sécurité des réseaux Sophos alerte les utilisateurs sur une importante campagne de spam en cours, qui se présente comme un ‘scoop’ médiatique, mais cache en réalité un cheval de Troie susceptible d’infecter les ordinateurs et de les rendre vulnérables aux attaques de pirates.
La diffusion de ces messages est si large que depuis minuit GMT ce cheval de Troie a représenté 67% des programmes malicieux détectés par le réseau mondial de stations de surveillance de Sophos, soit un courriel sur 200 circulant sur le Net.
Parmi les lignes d’objet utilisées par ces courriels malicieux figurent entre autres :
- 230 Dead as storm batters Europe.
- British Muslims Genocide
- Naked teens attack home director.
- A killer at 11, he's free at 21 and kill again!
- U.S. Secretary of State Condoleezza Rice has kicked German Chancellor Angela Merkel
La pièce jointe aux messages porte les noms de Full Clip.exe, Full Story.exe, Full Video.exe, Read More.exe, Video.exe, etc. C’est elle qui contient le code malicieux.
« Les auteurs de cette campagne de spam sont parvenus à générer une véritable marée de courriels au cours des 12 dernières heures », commente Stephan Roux, Consultant Sécurité Sophos. « Le fait de recevoir ou de lire ces messages ne signifie pas en soi que vous serez infecté. Les destinataires doivent cependant faire attention à ne pas cliquer sur la pièce jointe, sous peine d’installer un cheval de Troie sur leur ordinateur et de mettre celui-ci en danger. »
Les solutions Sophos détectent déjà les chevaux de Troie identifiés jusqu’à présent sous le nom de Troj/DwnLdrdr-FYD, et intercepteront proactivement les futures variantes grâce à la technique de protection par Behavioral Genotype (sous la référence Mal/EncPk-B). Les solutions anti-spam de Sophos empêchent également ces courriels d’atteindre les boîtes aux lettres des utilisateurs.
Sophos recommande aux entreprises de mettre en œuvre sur leur messagerie une solution globale multiniveau qui les protège à la fois contre les virus, les spywares et le spam et de sécuriser leurs postes de travail et leurs serveurs avec une solution antivirus mise à jour automatiquement.
Des informations complémentaires sont disponibles sur le site Web de Sophos à l’adresse :
http://www.sophos.com/pressoffice/news/ … storm.html 
A propos de Sophos.
Sophos est un des plus grands éditeurs mondiaux de solutions de gestion intégrée des menaces. La société, d'origine britannique, protège les entreprises et les administrations contre les virus connus ou inconnus, les spywares, les intrusions, les applications indésirables, le spam et le non-respect des règles de sécurité. Grâce à ses 20 ans d’expérience et à son réseau mondial de centres d’analyse des menaces, Sophos est reconnu pour offrir aux utilisateurs le plus haut niveau de protection et de satisfaction client du marché. Ses produits sont vendus et supportés dans plus de 150 pays et protègent plus de 35 millions d'utilisateurs. http://www.sophos.fr
|