Pour gérer vos consentements :
Categories: Sécurité

Virus: propagation inquiétante de Bagle

L’été sera-t-il chaud sur le front des virus? Les éditeurs de logiciels sécurité tirent la sonnette d’alarme. Constatant la multiplication des attaques depuis quelques jours, McAfee et Computer Associates ont tous deux décidé de relever leur niveau d’alerte concernant les virus informatiques de type « ver ».

« Avec cinq variantes de Bagle en six jours, plusieurs nouvelles techniques et la réémergence de Mydoom, l’internet vit dans un environnement de menace intense », a indiqué Sam Curry, spécialiste de la sécurité chez Computer Associates (CA). En effet, depuis la publication du code source de Bagle (voir notre article), les pirates s’en donnent à coeur joie. Nous évoquions ici Bagle.AF qui diffuse les adresses des PC infectés à 140 sites. « Le nombre de variantes rencontrées par des usagers (d’internet) à la maison ou au travail progresse de manière alarmante », selon CA. Le dernier Bagle repéré (la variante AI chez McAfee) est comme à son habitude un mass-mailer qui arrive sous la forme d’un document .ZIP accessible avec un mot de passe. Le mot de passe figure généralement dans le corps du message. Il faut donc se méfier et supprimer les e-mails contenant des expressions comme « foto3 and MP3 », « fotoinfo », « lovely animals », « predators » ou encore « The snake ». Son objectif est de transformer le PC infecté en machine « zombie » afin de le transformer en relais à spam. Les éditeurs évoquent également la probabilité croissante de l’apparition d’« une nouvelle variante du ver NetSky ». En effet, NetSky.B. se cache derrière un email à l’objet anodin, « something for you », « fake » ou « hello ». Le ver est contenu dans un fichier zippé attaché au courrier, dont le nom varie, « document », « party » ou « stuff », et dont l’extension peut être « .exe », « .pif » ou « .scr ». Une fois installé, NetSky tente de désactiver l’anti-virus présent sur le poste infecté, il s’attribue furtivement les adresses emails de la messagerie et se copie. S’ils souhaitent faire peur aux utilisateurs (et les pousser à acheter leurs produits), McAfee et consort ont réussi leur coup. Il faut néanmoins garder à l’esprit que ces attaques sont classiques et ce type de ver est facilement repérable. Notamment ceux contenant des messages anglais et des fichiers joints aux noms évocateurs…

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

4 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

4 jours ago