Pour gérer vos consentements :
Categories: Sécurité

Spamta, le ver qui se multiplie, se multiplie?

Rarement une menace ne se sera démultipliée à un rythme aussi soutenu? Ce sont à ce jour plus d’une centaine de versions du ver Spamta qui ont été découvertes par les chercheurs de Panda, au sein de leurs « laboratoires » de solutions antivirus Panda Software.

Deux approches mafieuses s’affrontent aujourd’hui : si la tendance est de cibler les menaces afin d’optimiser les résultats ? mieux vaut un ‘client’ bien ciselé qu’une multitude de cibles aléatoires ! ?, certains auteurs de menaces virales continuent de jouer la carte du volume afin de décupler la probabilité d’infecter un ordinateur.

Avec un rythme exponentiel de lancement de nouvelles variantes – 67 découvertes par les PandaLabs en 7 jours ! – les auteurs de Spamta ont choisi cette seconde approche, l’attaque en masse.

Les variantes de Spamta en circulation sont très similaires. Les seules différences se situent au niveau de la taille du ver, du message utilisé comme appât, du format de compression contenant le ver ou encore des fichiers qui y sont copiés.

La variante CY, par exemple, ouvre Notepad, qui affiche une série de caractères difformes, tandis que la variante FQ ouvre une boîte de dialogue annonçant que la mise à jour d’un programme a été effectuée avec succès…

En revanche, les experts de Panda s’interrogent sur les motivations de l’auteur (ou des auteurs) de Spamta, peu évidentes car ces codes malicieux semblent être typiquement des vers prévus pour se propager d’eux-mêmes vers le plus d’adresses possible.

?Ces nouvelles variantes ne suivent apparemment pas la nouvelle dynamique des malwares, dont le but pour les créateurs des menaces est de générer de l’argent facile. Nous pensons que ce sont des tests menés dans le but de trouver un code malicieux qui puisse se propager le plus vite possible vers de très nombreuses adresses pour ensuite le modifier en y intégrant de nouvelles fonctionnalités, lui permettant de mener d’autres actions beaucoup plus dangereuses?, explique Luis Corrons, directeur de PandaLabs.

On devrait sonc encore entendre parler de Spamta, ou d’une autre menace plus sérieuse encore qui prendra sa place en exploitant son code le plus pertinent pour attirer l’attention de l’internaute naif.

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

2 jours ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

2 jours ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

3 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

3 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

3 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

4 jours ago