Alerte au ver MyDoom-S

Les experts de Sophos ont repéré une nouvelle variante du ver MyDoom, cachée derrière un e-mail spammé qui attire l’internaute en proposant d’ouvrir des photographies humoristiques

C’est dans les vieux pots que l’on fait les meilleures soupes? Les auteurs de la dernière version du ver MyDoom ne dérogent pas à la règle.

MyDoom-S, un ver friand des postes sous Windows, tout comme ses prédécesseurs, s’appuie sur la tentation à laquelle cèdent généralement les internautes qui se font piéger : ouvrir un fichier inconnu qui promet des images? ici humoristiques. L’e-mail spammé, expédié en masse par les auteurs de MyDoom-S, présente en objet ‘photos‘, avec en texte du message ‘LOL !;))))‘, et en pièce jointe un fichier ‘photos-arc.exe‘ qui renferme le ver. « Les entreprises doivent impérativement former leurs collaborateurs à une pratique sécurisée de l’informatique. Ils ne doivent en particulier jamais tenter d’ouvrir les fichiers joints à un e-mail non sollicité, ni faire circuler blagues, photos d’humour ou économiseurs d’écran » rappelle avec bon sens Annie Gay, directeur général de Sophos France. Et même, plus radicalement : « Toutes les entreprises devraient par ailleurs envisager de bloquer systématiquement les fichiers exécutables provenant du monde extérieur au niveau de leur passerelle de messagerie« . Le rythme des attaques virales ne faiblit pas, même si les auteurs de vers et virus ne se renouvellent pas et se contentent de recopier l’existant, de quoi justifier objectivement des budgets de protection?