Pour gérer vos consentements :
Categories: Sécurité

Le ver Bagle-U transforme les PC en zombies joueurs de cartes…

Depuis sa première apparition tôt le matin de ce 26 mars, le ver s’est répandu rapidement tout autour du globe.  »

Bagle-U ne comporte ni ligne d’objet ni texte dans le corps du message et sa pièce jointe infectée prend un nom généré aléatoirement« , explique Sophos. « Il possède cependant une particularité notoire : si le destinataire clique sur le fichier joint, le ver ouvre automatiquement le jeu Windows « Dame de Pique » sur le PC infecté. » Plus classiquement, Bagle-U fouille le disque dur à la recherche d’adresses e-mails vers lesquelles se renvoyer. Il est également capable d’ouvrir une porte dérobée dans l’ordinateur, permettant à des utilisateurs distants non autorisés tels que des pirates d’y accéder. Cette porte dérobée peut aussi servir à mettre à jour le ver lui-même. «Les variantes de Bagle ne cessent de se succéder» , commente Annie Gay, d-g de Sophos France. «En ouvrant une porte dérobée, cette nouvelle version compromet la confidentialité des données de sa victime et transforme potentiellement son PC en un « zombie » aux mains des pirates.» Sur ce même thème des virus à variantes multiples, Sophos rappelle que Netsky-P, apparu le 22 mars 2004 continue à se répandre largement. Ce ver se propage via les e-mails et les réseaux de partage de fichiers. Doté d’une date de déclenchement préprogrammée au 24 mars, il a commencé à se diffuser rapidement vers les adresses e-mail récoltées. «Bien que la bataille pour la suprématie entre Bagle et Netsky à laquelle nous avons assisté en début de mois ait fini par s’éteindre, Netsky-P semble poursuivre le combat en tentant de désactiver les variantes du ver Bagle», poursuit Annie Gay.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

2 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

8 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago