Pour gérer vos consentements :
Categories: Sécurité

Une variante du ver MyDoom exploite une faille I.E.

Parmi les vers informatiques qui se sont lancés à l’assaut d’Internet Explorer ces jours derniers, il s’avère qu’il s’agit, dans la plupart des cas, de variantes du trop fameux ver MyDoom! Elles seraient particulièrement nuisibles auprès des PC domestiques et hors des grands réseaux d’entreprise. Ces nouvelles variantes du virus MyDoom se répandent sur le Web. Découvertes par McAfee et Symantec, reprises par l’ensemble des éditeurs d’anti virus, elles se propagent sur les messageries électroniques sous la forme d’un e-mail.

MyDoom.AG joue la carte de l’innovation A la différence de ses prédécesseurs, MyDoom.AG ne s’appuie pas sur une pièce jointe, mais sur un lien qui ouvre une page Web et télécharge en arrière plan le virus afin d’infecter le poste. Côté innovation, pour la première fois, le ver ne véhicule pas de code malicieux par email ce qui le rend difficile à détecter avec précision sur les Gateway. Il embarque également son propre serveur web et sa façon de fonctionner ressemble à celle du peer to peer puisque qu’il n’y a plus de SPOF (Single point of failure) ! L’e-mail support de MyDoom.AG adopte une forme classique, profitant de la naïveté de l’internaute et de l’attirance de certains d’entre eux pour ce qui se passe en dessous de la ceinture. « FREE ADULT VIDEO! SIGN UP NOW! » ou « Look at my homepage with my last webcam photos! » figurent parmi les messages destines à attirer l’attention du badeau ! MyDoom.AG exploite la dernière faille découverte dans Internet Explorer 6, au même titre que le très récent ver Bofra (lire notre article). La faille permet l’interprétation de certaines balises html, comme ‘frame‘ et ‘iframe‘, peut entraîner une saturation de la mémoire (buffer overflow) et permettre à un individu malveillant de prendre le contrôle à distance du poste. L’exploitation de cette faille vient apporter la démonstration de la rapidité avec laquelle une information publiée sur un site peut se diffuser, et surtout la rapidité à laquelle les auteurs de virus ou de vers sont aujourd’hui capables d’exploiter cette information. La faille critique, qui touche IE6, mais aussi Outlook ou Lotus Notes, est couverte par le Service Pack 2 de Windows XP, mais menace les postes sous Windows XP SP1 et antérieur, ainsi que sous Windows 2000, sur lesquels aucun antidote n’est encore disponible. Microsoft travaille au développement d’un ‘patch’ pour corriger la faille.

Recent Posts

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

5 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

7 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

8 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

10 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

11 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

11 heures ago