Pour gérer vos consentements :
Categories: Sécurité

Le ver Mytob se divulgue en direct, dans les e-mails

Sophos, l’éditeur britannique de solutions antivirus, lance une alerte sur le ver Mytob. Les attaques se multiplient, mais surtout les nouvelles versions du ver changent de méthode pour infecter les postes.

Classiquement, les vers sont dans leur grande majorité véhiculés dans des pièces jointes de courriels diffusés en masse via des ‘spams’. L’ouverture de ces fichiers joints déclenche l’installation du ver. Les nouvelles versions de Mytob se révèlent plus insidieuses, et exploitent la technique de base du ‘phishing’ : le message dispose d’un lien hypertexte pointant vers le code malicieux. Cliquer sur ce lien ne renvoie pas vers le nom de domaine indiqué mais sur un autre site Web, et provoque le téléchargement d’une copie du ver. Le courriel associé aux nouvelles versions du ver prend l’apparence d’un message légitime expédié par la direction informatique ou par un fournisseur d’accès. Surfant sur la paranoïa sécuritaire, il affirme qu’un problème a été découvert sur le compte de messagerie et demande de cliquer sur le lien pour vérification. Pour parfaire la tromperie en apportant une dose supplémentaire de crédibilité, le courriel fait même référence au nom de domaine du destinataire et à son adresse complète. « Cette nouvelle manière d’inciter les utilisateurs à cliquer sur un lien potentiellement dangereux pose un problème particulier aux administrateurs sécurité, qui doivent souvent batailler pour convaincre les gens de suivre leurs instructions. Dans ce cas précis, suivre le conseil donné est en effet une très mauvaise idée« , commente Annie Gay, directeur général de Sophos France et Europe du Sud. « Tout suggère que ce ne sont pas les dernières versions de Mytob, et que d’autres suivront. C’est pourquoi il est impératif que chacun tienne parfaitement à jour sa protection antivirale et respecte les règles élémentaires de sécurité.«

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

2 jours ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

2 jours ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

3 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

3 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

3 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

4 jours ago