L'équipe     Info-conseils  Listes de discussion
 

Un triste mélange

Depuis que des finfinauds ont lancé Melissa et CIH (Chernobyl), on se posait la question: qu'arriverait-il si un finfinaud encore plus finfinaud arrivait à créer un virus alliant la puissance de dispersion de Melissa aux capacités de destruction de CIH? On connaîtra malheureusement la réponse bien assez vite. Worm.Explore.ZIP utilise le courrier électronique pour se multiplier et efface plusieurs fichiers.

Tout commence par un courriel envoyé à son insu par une personne infectée. Le message va comme suit:

Hi {votre nom}
I have received your email and I shall send you a reply ASAP.
Till then take a look at the attached zipped docs.
Bye.
À ce courriel est joint un fichier nommé zipped_files.exe. Vous avez vu le piège? En ouvrant le fichier, vous lancez un fichier .exe (un exécutable), alors que vous croyez ouvrir un .zip (fichier compressé). Et combien de fois vous a-t-on expliqué de ne JAMAIS, JAMAIS, JAMAIS ouvrir un fichier .exe venant de quelqu'un que vous ne connaissez pas, ou même de quelqu'un que vous connaissez si vous n'êtes pas absolument certain de la nature de ce fichier. Le piège est poussé à sa limite lorsque le programme affiche une fenêtre d'avertissement vous faisant croire que le fichier était bien un fichier .zip, mais qu'il n'était pas valable et qu'il ne s'est donc rien passé.

Ses effets sont nombreux et tous malins. Première des choses, il s'assure d'être automatiquement lancé à chaque démarrage de Windows. Ensuite, il s'attaque à tous les fichiers portant les extensions .asm (code assembleur), .cpp (code C++), .doc (Word), .xls (Excel) et .ppt (Power Point) en réduisant leur taille à zéro, les rendant ainsi inutilisables. Cette attaque vise tous les disques visibles à partir de l'ordinateur infecté, même ceux en réseau.

Si vous avez un Mac, pas de danger. Si vous n'utilisez pas Microsoft Outlook, Outlook Express, ou Exchange, vous pouvez toujours être infecté, mais vous ne devriez normalement pas infecter les autres.

Pour s'en débarasser: plus récentes définitions de virus et un peu de bon sens: ATTENTION AUX FICHIERS .EXE!!!

Plus de détails chez Symantec ou le Virus Bulletin
Comment et pourquoi tenir à jour ses définitions de virus?

Jean-François Codère


 


Infos | Ajouter un site | Courrier



Copyright © 1999 NETgraphe inc. - Tous droits réservés.