Pour gérer vos consentements :
Categories: Sécurité

Une variante du ver Kelvir parle toutes les langues

Béret basque vissé sur la tête et baguette de pain sous le bras, tradition oblige, Kelvir.HI l’asticot, se la joue polyglotte.

Anglais, allemand, hollandais, grec, italien, portugais, suédois, espagnol et turc sa capacité d’adaptation lui permet de contaminer sa victime plus discrètement. Il s’agit d’une variante du ver Kelvir qui jusqu’à présent s’exprimait en anglais. Une fois qu’elle est installée sur un système d’exploitation cette nouvelle version désactive des outils système et notamment : -le gestionnaire de tâches -l’éditeur de la base de registre -la restauration du système. Comment fonctionne-t-il ? En utilisant le service de Microsoft il incite l’internaute à se rendre sur une page Web vérolée qui va contaminer l’ordinateur de la victime. En français il écrit dans une fenêtre « J’ai trouvé votre photo! » et propose un « lien ». Malheur à celui qui clic sur ledit « lien », car la prochaine étape et l’installation d’une « backdoor » [ndlr: une porte dérobée]. Ensuite seulement, il va s’en prendre à la liste de contact. Il touche les ordinateurs fonctionnant sous Windows 2000, Windows 95, Windows 98 Windows Me Windows NT Windows Server 2003 et Windows XP et pèse 110 ko. Mais selon les éditeurs de sécurité comme Symantec ou Frisk il ne représente qu’un« risque faible ». Il faut dire que Kelvir.HI n’est jamais que la 103ème variante de Kelvir qui a fait son apparition en février dernier.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

1 jour ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

2 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

2 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

2 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

3 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

3 jours ago