Le spécialiste de la sécurité des réseaux Sophos vient de découvrir une nouvelle version du ver Stration, diffusée via les systèmes de messagerie.
Stration-AN est largement distribué par son auteur depuis lundi matin par courriels, empruntant divers camouflages, dont l’un se présente ironiquement comme un message avertissant le destinataire que son ordinateur est infecté, et lui proposant en pièce jointe un outil de désinfection. C’est cette dernière qui contient en réalité le programme malicieux, sous forme d’un fichier zippé.
Les experts de Sophos estiment que le ver emploie ce déguisement dans le but de jouer sur les préoccupations actuelles concernant une vulnérabilité non corrigée de Microsoft.
« De nombreux utilisateurs de Windows attendent avec anxiété que Microsoft corrige la faille VML, qui a déjà été exploitée par des pirates », commente Christian Pijoulat, Directeur Général de Sophos France et Europe du Sud. « Il est fort possible que ceux qui se cachent derrière le ver Stration veuillent profiter de l’inquiétude grandissante des membres de la communauté internet d’être laissés sans protection par Microsoft. Ils peuvent ainsi plus efficacement convaincre leurs victimes de cliquer sur la pièce jointe et d’activer le virus sur leur ordinateur. La leçon à en tirer est que les correctifs de sécurité doivent toujours être téléchargés sur le site officiel de l’éditeur, et en aucun cas à partir d’un courriel non sollicité. »
Sophos recommande aux entreprises de mettre en œuvre sur leur messagerie une solution globale multiniveau qui les protège à la fois contre les virus, les spywares et le spam et de sécuriser leurs postes de travail et leurs serveurs avec une solution antivirus mise à jour automatiquement.
A propos de Sophos
Sophos est un des plus grands éditeurs mondiaux de solutions de gestion intégrée des menaces. La société, d'origine britannique, protège les entreprises et les administrations contre les virus connus ou inconnus, les spywares, les intrusions, les applications indésirables, le spam et le non-respect des règles de sécurité. Grâce à ses 20 ans d’expérience et à son réseau mondial de centres d’analyse des menaces, Sophos est reconnu pour offrir aux utilisateurs le plus haut niveau de protection et de satisfaction client du marché. Ses produits sont vendus et supportés dans plus de 150 pays et protègent plus de 35 millions d'utilisateurs. http://www.sophos.fr