Nouveau Worms avec la St Valentin utilisé comme appât


Panda Security a mis en garde le mois dernier qu’il a détecté deux nouveaux vers, Nuwar.OL et Valentin.E, qui utilisent le thème de la Saint Valentin pour se propager.

Le premier de ces vers, Nuwar.OL, atteint les ordinateurs par email avec des sujets comme «I Love You Soo Much”, “Inside My Heart» ou «You … In My Dreams». Le texte de l’e-mail contient un lien vers un site Web qui télécharge le code malveillant. La page est très simple et ressemble à une carte de veux romantique, avec un grand cœur rose. Une fois qu’il a infecté un ordinateur, le ver envoie une grande quantité d’e-mails infectés aux contacts de l’utilisateur, afin de se propager. Cela crée également une lourde charge sur les réseaux et ralentissent l’ordinateur.

Valentin.E est très similaire. Comme le ver Nuwar, il se propage par e-mail dans des messages avec des sujets comme “Searching for True Love” ou “True Love” et un fichier joint appelé “friends4u.” Si l’utilisateur cible ouvre le fichier, une copie du ver sera téléchargée. Le code malveillant s’installe sur l’ordinateur comme un fichier au format .scr. Si l’utilisateur l’exécute, Valentin.E montre un nouveau fond d’écran pour tromper l’utilisateur, s’il fait plusieurs copies de lui-même sur l’ordinateur. Enfin, le ver envoie des emails avec des copies de lui-même à partir de l’ordinateur infecté pour se propager et infecter d’autres utilisateurs. “Ces deux cas sont des exemples clairs des techniques social engineering utilisées pour la propagation des logiciels malveillants. Ils utilisent attrait des e-cartes de la St Valentin, thèmes de bureau romantiques, etc… - pour inciter les utilisateurs à exécuter les pièces jointes ou cliquer sur les liens qui, en définitive, téléchargent des logiciels malveillants sur leurs ordinateurs “, Explique Luis Corrons, directeur technique de PandaLabs.

L’entreprise offre aux utilisateurs une série de conseils pour éviter d’être victime d’un de ces codes malveillants:

  • N’ouvrez pas les e-mails provenant de sources inconnues.
  • Ne cliquez sur aucun des liens inclus dans des courriers électroniques, même si elles proviennent de sources fiables. Il est préférable de taper dans la barre d’adresse.
  • N’ouvrez pas des fichiers joints provenant de sources inconnues. Restez à l’affût des fichiers qui prétendent être des cartes de la Saint-Valentin, vidéos, etc…
  • Avoir une solution de sécurité efficace, installée, capable de détecter les logiciels malveillants connus… Reste la meilleure solution.
Partagez cet article : Ces icônes sont des liens vers des sites de partage de signet sociaux où les lecteurs peuvent partager et découvrir de nouveaux liens.
  • Digg
  • del.icio.us
  • MisterWong
  • Scoopeo
  • Technorati
  • Wikio
  • Furl
  • MSN-Reporter
  • Reddit
  • SphereIt
  • Bluegger
  • NewsVine
  • The-News
  • BlogMemes
  • Facebook
  • Google
  • Tomateo
  • TwitThis
  • YahooMyWeb

Laisser un commentaireImprimer cet articleEnvoyez ceci par e-mail


articles communs

Si vous avez aimé cet article, vous serez aussi intéressé par :

  • iPod nano 8Go en rose pour la St Valentin
  • Definitive Technology annonce du surround dans un seul haut-parleur
  • Saint valentin, le Tshirt qui s’allume quand l’amour est proche
  • Rumeur : firmware 1.1.3 de l’iPhone dès samedi
  • M-Audio présente le nouveau MicroTrack II enregistreur audio numérique


  • 0 Réponses pour “Nouveau Worms avec la St Valentin utilisé comme appât”

    1. Pas de Commentaires

    Laissez un Commentaire

    Quelques règles sont à respecter avant la publication de votre commentaire :

    • pas de racisme, de xénophobie, d'homophobie
    • pas d'insultes envers d'autres membres
    • pas de majuscules utilisées de façon abusive
    • pas de langage en SMS,
    • ne pas poster de liens promotionnels et/ou pornographiques
    • votre commentaire doit avoir un rapport avec le sujet.

    Cet espace est celui de tous, merci de le respecter.

    La rédaction vous informe qu'il existe un temps d'attente entre l'envoi de votre commentaire et sa mise en ligne. Il est donc inutile de le re-publier.

    Vous pouvez suivre les commentaires sur cet article à travers ce flux RSS 2.0