Plus de précision sur ce nouveau virus qui se fait passer pour un correctif Microsoft
Plus de précision sur ce nouveau virus qui se fait passer pour un correctif Microsoft
Brève proposée par MaTanteFernande
Sober.D, variante de Sober.C, vient d’être découvert aujourd’hui. Celui-ci se transmet par des courriels prétendant contenir des correctifs émis par Microsoft pour se débarrasser de MyDoom.
Graham Cluley, un consultant en technologie de la compagnie d’anti-virus Sophos explique que « puisque le courriel a l’air de venir de chez Microsoft, les internautes cliquent sur le fichier attaché sans se méfier. »
Selon la compagnie d’anti-virus finlandaise F-Secure, Sober.D se propage soit via un simple fichier joint à un courriel, soit comme une archive en format .zip. Une fois que l’internaute a cliqué sur le fichier, celui-ci scanne l’ordinateur pour voir s’il a déjà été infecté. Si oui, un message apparaît indiquant « Ce correctif n’a pas besoin d’être installé sur ce système» (This patch does not need to be installed on this system). Dans le cas contraire, le virus s’exécute sur l’ordinateur et le message qui apparaît ensuite indique « Ce correctif a été installé avec succès » (This patch has been successfully installed).
suite de l'article -> www2.canoe.com
http://www.puces3d.com/modules.php?name=Sections&op=viewarticle&artid=106
Pages d'origine archivées : /modules.php?name=Sections&op=printpage&artid=106 (2006)