Pour gérer vos consentements :
Categories: Régulations

Panda lance une alerte au ‘malware’ SpamtaLoad

PandaLabs a détecté un grand nombre d’emails contenant le cheval de Troie SpamtaLoad.DO. De fait, ce ‘malware‘ a représenté jusqu’à40% des messages infectés reçus par PandaLabs chaque heure.

Ce cheval de Troie atteint les systèmes via des emails à l’objet et au texte variables. Par exemple : ?Error?, ?Good day?, ?hello? ou ?Mail Delivery System?.

Texte de l’email :

-« Mail transaction failed. Partial message is available. »

-« The message contains Unicode characters and has been sent as a binary attachment. »

Le cheval de Troie est contenu dans le fichier exécutable joint au message qui porte un nom variable.

Si l’utilisateur exécute le fichier, SpamtaLoad.DO affiche un faux message d’erreur ou ouvre le Bloc-notes et un texte s’affiche. Le cheval de Troie télécharge alors le ver Spamta.TQ sur le système. Ce ver est conçu pour réexpédier SpamtaLoad.DO à toutes les adresses email trouvées sur l’ordinateur compromis.

« L’infection des ordinateurs par ce type de code malicieux n’est pas le but en soi des pirates. Dans la plupart des cas, ils servent à distraire l’attention des éditeurs de solutions de sécurité. Pendant que ces derniers concentrent leurs efforts pour éliminer ces malwares, les cyber-criminels en profitent pour lancer silencieusement d’autres codes malicieux. Ces autres spécimens sont généralement beaucoup plus dangereux, » explique Luis Corrons, directeur technique de PandaLabs.

Les vers et chevaux de Troie de la famille Spamta ont été très actifs au cours des dernières années. PandaLabs a détecté plusieurs vagues d’infections dues à cette famille de codes malicieux, la dernière datant de novembre dernier.

« Lors de ces vagues d’attaques, de nombreuses variantes de la même famille ont été mises en circulation pendant une période très courte. Les utilisateurs doivent redoubler de prudence, puisque ce cheval de Troie pourrait être le signe annonciateur d’une nouvelle vague d’attaques », indique Luis Corrons.

Recent Posts

Raspberry Pi : de la fondation caritative à l’IPO

En 2008 naissait la Rasperry Pi Foundation. Quatre ans plus tard s'y greffait une société…

2 jours ago

La démarche « green coding » d’AXA… au-delà du code

Engagé dans une démarche de communication sur son approche « green coding », AXA élargit…

2 jours ago

Loi SREN : le sort en est jeté pour les fournisseurs cloud

La loi SREN (sécuriser et réguler l'espace numérique) est promulguée. Sur le volet cloud, de…

3 jours ago

Le référentiel HDS s’imprègne de SecNumCloud

Mis à jour, le référentiel de certification HDS inclut une partie des exigences de souveraineté…

3 jours ago

SIEM : 6 fournisseurs dominent un marché qui se densifie

À un an et demi d'intervalle, les positions évoluent peu chez les « leaders »…

4 jours ago

Superalignment : quel est ce projet OpenAI abandonné par ses managers ?

Deux chercheurs de haut niveau, en charge du projet Superalignment, ont quitté OpenAI, quelques jours…

4 jours ago