Accueil > Communiqués > Etude > Panda Software France
Rapport du 13/02/2006 sur les virus et les intrusions
|
|
Publié le 13 Février 2006
|
|
|
|
|
L'actualité de Panda Software France |
Plus+
|
|
|
|
Dans notre rapport cette semaine, nous étudions trois nouveaux chevaux de Troie : Diamin.DU, Banker.CAB et PGPCoder.D.
Diamin.DU est un cheval de Troie conçu pour établir des communications téléphoniques vers des numéros surtaxés, ce qui représente un risque financier sérieux pour l’utilisateur infecté. Cependant seuls les ordinateurs qui utilisent un modem pour se connecter à Internet sont menacés puisque ce cheval de Troie modifie le numéro de téléphone configuré pour accéder à Internet.
Diamin.DU est facile à reconnaître, car quand il est lancé, il ouvre plusieurs fenêtres en italien. Comme la majorité des chevaux de Troie, Diamin.DU ne peut se propager par ses propres moyens, l’intervention d’un utilisateur pirate est nécessaire pour atteindre l’ordinateur infecté. Les moyens de transmission sont, entre autres, des disquettes, des CD-ROM, des emails avec pièces jointes, des téléchargements sur Internet, etc.
Banker.CAB est un cheval de Troie conçu pour s’attaquer aux clients de certaines banques brésiliennes. Il surveille les utilisateurs lorsqu’ils accèdent aux sites Web de ces banques afin de recueillir leurs mots de passe. Il envoie ensuite les données obtenues à des adresses email, à partir desquelles les pirates les récupèrent et s’en servent à des fins frauduleuses.
Enfin, PGPCoder.D est un cheval de Troie qui crypte tous les fichiers contenant toute une série d’extensions prédéfinies. L’utilisateur ne pourra plus accéder à ces fichiers à moins qu’ils ne soient décryptés par un logiciel spécifique pour lequel, bien sûr, il devra payer. Pour informer ses victimes de la marche à suivre pour acheter ce logiciel, PGPCoder.D crée des fichiers textes sur l’ordinateur avec une adresse email à contacter.
Pour plus d’informations sur ces menaces, ou sur toute autre menace, consultez Encyclopédie de Panda Software.
Informations complémentaires
Cryptage : Algorithme qui exige la même clé secrète pour le cryptage et le décryptage des informations sensibles ou confidentielles. Vous trouverez d’autres définitions sur le glossaire de Panda : http://www.pandasoftware.com/virus_info … fault.aspx 
A propos du laboratoire de virus de Panda Software
Depuis 1990, la mission de PandaLabs est d’analyser les nouvelles menaces le plus rapidement possible pour assurer une totale sécurité à nos clients. Plusieurs équipes, spécialisées dans chaque type spécifique de malwares (virus, vers, chevaux de Troie, logiciels espions, phishing, spam, etc.) travaillent 24 heures sur 24 et 7 jours sur 7 pour offrir une garantie maximale. Pour cela, elles s’appuient sur les technologies TruPreventTM, un véritable système global d’alertes, basé sur des sondes, distribuées stratégiquement, et qui permettent de neutraliser les nouvelles menaces, de les envoyer au plus tôt à PandaLabs et d’offrir les mises à jour complètes dans les plus brefs délais. Plus d’informations à l’adresse : www.pandasoftware.com/pandalabs.asp
|