securite informatique

Le virus Nyxem s'en prend aux antivirus

Publié le 10 Septembre 2004 -  La Redaction Silicon.fr pour Silicon.fr  


 Le virus W32/Nyxem, ce "retro virus" qui se propage à travers le carnet d'Outlook, n'a qu'un seul objectif: supprimer les logiciels antivirus des disques durs qu'il infecte. Il s'attaque notamment à Symantec (Norton), McAfee et Trend Micro. 

Le front des attaques virales avait été calme depuis quelques jours. Un calme relatif qui prend fin ce jeudi avec la découverte par Symantec et F-Secure d'un nouveau ver baptisé Nyxem, BlackMal ou MyWife qui s'en prend aux antivirus installés sur les machines.

Il s'agit encore une fois d'un mass-mailer, c'est à dire qu'il se propage via un fichier joint à un mail. Classique. Le corps du message, très court, incite le destinataire à ouvrir le fichier joint censé contenir des images.

Erreur fatale. Evidemment, il ne faut jamais ouvrir un fichier joint suspect. En cas d'exécution, le ver provoque l'ouverture intempestive de Windows Media Player. Il s'installe ensuite sous différents noms dans le dossier de Windows, efface des éléments de la base de registre destinées au démarrage de logiciel de sécurité puis tente de supprimer les fichiers des dossiers d'installation de certains antivirus, notamment ceux de Symantec (Norton), McAfee et Trend Micro.

Selon les éditeurs de sécurité, la propagation de ce ver serait peu inquiétante. Méfiance tout de même.


Devenir membre gratuitement
Notez cet article!

Aucune note pour le moment

 
Les livres à ne pas manquer
 
Les virus informatiques : théorie, pratique et...
Par Eric Filiol (Springer Verlag)
 
60 conseils anti-virus
Par M. Borrel (Hachette Pratique)
 
Spyware, virus, spams… (+ CD-Rom)
Par Eric Charton (CampusPress)
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix