Pour gérer vos consentements :
Categories: Régulations

Tempête : un virus souffle fort sur les PC

Encore une fois, les pirates surfent sur l’actualité. Guerre en Irak, ouragan Katrina : tout est bon pour piéger l’utilisateur naïf. Cette fois, c’est la tempête qui frappe actuellement l’Europe qui sert de catalyseur.

Depuis ce vendredi, des milliers (voire des centaines de milliers) d’internautes ont reçu un mail se faisant passer pour une dépêche d’agence. Pour attirer le chaland, le titre du mail fait état de 200 morts en Europe ( « 230 morts dus à une tempête en Europe« ). Selon plusieurs éditeurs, l’attaque est massive.

Evidemment, en cliquant sur la pièce jointe (Full Clip.exe« , « Full Story.exe« , « Read More.exe » ou « Video.exe), le PC se retrouve infecté par un cheval de Troie ‘Small.dam’ qui permet une prise de contrôle à distance de la machine via l’ouverture d’une porte dérobée. Objectif, la transformer en PC zombie, c’est à dire en machine à spam.

Le virus s’est d’abord propagé en Asie, lieu de sa création, explique F-Secure qui a repéré le malware.

« Ce qui rend ceci exceptionnel, c’est le caractère en temps réel de l’attaque » a déclaré Mikko Hypponen, directeur de recherches chez F-Secure.

Selon l’éditeur Sophos, sa diffusion est si large que depuis minuit GMT ce cheval de Troie a représenté 67% des programmes malicieux détectés par son réseau mondial de stations de surveillance, soit un courriel sur 200 circulant sur le Net.

« Les auteurs de cette campagne de spam sont parvenus à générer une véritable marée de courriels au cours des 12 dernières heures », commente Stephan Roux, Consultant Sécurité Sophos. « Le fait de recevoir ou de lire ces messages ne signifie pas en soi que vous serez infecté. Les destinataires doivent cependant faire attention à ne pas cliquer sur la pièce jointe, sous peine d’installer un cheval de Troie sur leur ordinateur et de mettre celui-ci en danger. «

Recent Posts

Comment l’Hôpital Américain de Paris planifie son stockage à long terme

Les performances évolutives et les mécanismes de protection de la donnée offrent aux 335 médecins…

3 heures ago

Évaluation des LLM : les arbitrages de Salesforce

Salesforce a entrepris un benchmark des LLM sur des cas d'usage CRM. Comment l'a-t-il orchestré…

3 heures ago

Ce qu’il faut savoir sur Moshi, l’IA vocale de Kyutai

Kyutai a officialisé son IA vocale Moshi et en a ouvert une démo au public.…

8 heures ago

L’app MFA Authy mise à mal par une API non sécurisée

Une API sans authentification a permis à des tiers de valider les numéros de téléphone…

11 heures ago

Les logiciels libres entrés au SILL au deuxième trimestre 2024

D'AgentJ à YesWiki, voici les dernières entrées au SILL (Socle interministériel de logiciels libres).

1 jour ago

WSL2 fait le grand saut vers Linux 6.6

En parallèle de diverses expérimentations, Microsoft livre une première version de WSL2 basée sur Linux…

1 jour ago