Pour gérer vos consentements :
Categories: Régulations

Danger : le virus Grum n’est pas une bêta d’IE

Alerte de Sophos, éditeur de solutions de sécurité et de contrôle des réseaux : une attaque malveillante largement diffusée se fait passer pour une incitation à télécharger une version beta du logiciel Internet Explorer 7.0.

Les messages, qui prétendent être envoyés par Microsoft via l’adresse admin@microsft.com sous la ligne d’objet « Internet Explorer 7 Downloads« , comportent une image qui invite le destinataire à télécharger la version beta 2 d’Internet Explorer 7. Derrière se cache un fichier nommé ie7.0.exe, infecté par le ver Grum-A.

Le ver Grum est un virus qui infecte les fichiers exécutables référencés par les clés Run de la base de registres Windows. Lorsqu’il est exécuté, il se recopie vers winlogon.exe et effectue des changements dans le registre. Il édite également le fichier HOSTS, injectant une instruction (thread) dans system.dll, et tente de modifier les fichiers système ntdll.dll et kernel32.dll.

« Ce type de ver ne réussit à se propager que parce trop de gens n’ont pas encore appris à se méfier de tout message non sollicité, même s’il semble provenir d’une entreprise aussi connue que Microsoft« , commente Michel Lanaspèze, Directeur Marketing et Communication de Sophos France et Europe du Sud.

« Dans ce cas, le problème est que pour un observateur inattentif le message paraît authentique, avec une image presque identique à celle que Microsoft utilise sur son site pour promouvoir Internet Explorer 7.0. »

Ce n’est pas la première fois que des auteurs de virus dissimulent leurs attaques derrière une soi-disant communication de Microsoft. En 2003, par exemple, le ver Gibe-F, alias Swen, s’était fait passer pour une mise à jour de sécurité critique émise par la société. Il y a deux ans, par ailleurs, des pirates renvoyaient les utilisateurs vers un site Web imitant la page de mise à jour de Microsoft.

Recent Posts

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

5 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

6 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

8 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

10 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

10 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

11 heures ago