Pour gérer vos consentements :
Categories: Sécurité

Alerte : le virus Mitglieder fera-t-il pire que Sober ?

Nouvelle variante d’une famille de chevaux de Troie déjà riche de menaces,

Mitglieder.GB est la dernière version en date à se propager massivement sur la toile. S’il est présent mondialement, il se diffuse rapidement en Europe, et plus particulièrement en Pologne, Belgique et France. C’est la seconde vague d’attaques enregistrée ce mois de novembre, et comme la première, le PandaLabs la qualifie d’alerte orange. Comme tout cheval de Troie, Mitglieder.GB se cache derrière un mail, en l’occurrence un fichier attaché compressé. En revanche, à la différence de ses nombreux confrères qui évoluent cachés, ses symptômes d’affections sont visibles : lorsque l’internaute lance l’ouverture du fichier vérolé, il ouvre le lecteur d’images dans Windows et affiche le logo d’un système d’exploitation avec un fond blanc légèrement flouté. Une fois installé, Mitglieder.GB insère des clés dans la base de registre pour s’assurer de son exécution à chaque démarrage de l’ordinateur et essaie aléatoirement de se connecter à une série de 50 adresses URLs inscrites dans son code, afin d’accéder au fichier z.php, utilisé notamment pour télécharger d’autres malwares dans le système ou être lui-même un malware. ?Nous vivons une période de très forte activité pour certaines familles de malware, comme Bagle, Mitglieder ou Sober, avec un grand nombre de variantes diffusées dans un laps de temps très court?, confirme Luis Corrons, directeur de PandaLabs de Panda Software. ?L’objectif principal est de sortir un grand nombre de variantes simultanément de sorte que le nombre d’emails infectés en circulation soit extrêmement élevé, provoquant une confusion totale auprès des utilisateurs?.

Recent Posts

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

2 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

21 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

1 jour ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

1 jour ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

3 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

3 jours ago