Pour gérer vos consentements :
Categories: Sécurité

Le ver / virus NetSky, de B à C, redouble d’effort

Très proche de son prédécesseur NetSky-B, la version C se présente comme une version légèrement plus simple, ce qui lui permet de se propager plus rapidement que son aîné, et toujours par emails.

L’objet des emails vérolés a donc été revu dans le sens de la simplification intuitive : « Question » ou « Re : Hey« . Un clic sur un fichier attaché et le virus installe son propre serveur d’emails, puis pompe les adresses présentes sur le poste infecté afin de continuer son voyage sur la planète Internet. Autre différence par rapport à la version B, NetSky-C recherche sur le disque hôte les fichiers ou répertoires qui disposent de l’expression « shar » dans leur nom afin de les infecter. Par un hasard surprenant! sont visés les fichiers de transfert des systèmes d’échange et de téléchargement, comme Kazaa, mais aussi les applications de messagerie instantanée. NetSky-C crée alors des fichiers aux noms évocateurs destinés à attirer l’attention du visiteur, comme « Adobe Photoshop 9 full.exe » ou « Microsoft Office 2003 Crack.exe« , sur lesquels il va bien évidemment se reproduire. La menace n’est pas grande pour les postes protégés, mais ce ne sont pas ceux visés par ces virus -bien que la naïveté des internautes soit souvent surprenante.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

2 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

8 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago