Le pollupostage de Bagle !
Le pollupostage de Bagle !
On voyait la semaine dernière que les éditeurs de logiciels antivirus ont dû mettre leurs produits à jour afin qu'ils puissent détecter des variantes de Bagle cachées dans un fichier compressé et crypté avec un mot de passe fourni en texte dans le message.
La réponse du créateur de Bagle a été rapide: trois nouvelles versions du ver informatique contiennent également un mot de passe utilisé pour décompresser le fichier infecté mais, cette fois-ci, il est fourni sous forme d'image.
Les messages sous forme d'images sont souvent utilisés par les polluposteurs afin de contourner les filtres anti-pourriel, puisque ceux-ci ne détectent généralement que le texte.
Des éditeurs de logiciel antivirus ont cependant réagi rapidement face à cette nouvelle menace: Sophos et Symantec annoncent que leurs logiciels sont déjà en mesure de détecter et bloquer ces nouvelles variantes de Bagle avant même qu'elles ne soient décompressées .
La suite de l'article -> www.branchez-vous.com
http://www.puces3d.com/modules.php?name=Sections&op=viewarticle&artid=155
Pages d'origine archivées : /modules.php?name=Sections&op=printpage&artid=155 (2006)