News
Other articles |
Nouvelle épidémie : Swen imite Microsoft... et ca marche !Avec plus d'un million de PC contaminés en 24 heures selon les éditeurs d'antivirus, Swen est le nouveau ver du moment. Il arrive dans un email infecté, en se faisant passer pour une mise à jour de Microsoft très bien imitée. Il profite ensuite d'une faille connue du couple Outlook / Internet Explorer pour s'exécuter automatiquement à peine le message vu. Il se propage aussi via IRC et Kazaa et neutralise certains antivirus.
Microsoft a beau expliquer sans cesse qu'il ne distribue jamais de logiciels par courrier électronique, rien n'y fait : dès qu'un ver se fait passer pour l'éditeur de Windows, il se trouve toujours quelques centaines de milliers de naïfs pour installer le prétendu "correctif" qui leur est providentiellement envoyé par email.Depuis vingt-quatre heures, le ver Swen utilise cette technique pour se propager, et ca marche : il aura déjà infecté 1,2 millions de PC selon l'éditeur d'antivirus F-Secure. A tel point que Microsoft a publié un démenti officiel, rappelant, si c'était encore nécessaire, qu'il n'envoie jamais rien par email.Mais le succès de Swen tient aussi à une foule d'autres détails qui contribuent à en faire un ver redoutable de crédibilité. Arrivant par un email signé Microsoft, le ver présente une page HTML très convaincante, aux couleurs de l'éditeur. Si le PC de sa victime est équipé du couple Outlook Express / Internet Explorer dans des versions vulnérables (Outlook 2000 pré-SR1, Outlook Express et Oulook 98 notamment), sa pièce jointe peut s'exécuter automatiquement une fois le mail affiché (tous les courriers n'utilisent pas ce piège). Sinon, il faut cliquer dessus. Swen infecte ainsi deux populations : les internautes naïfs qui auraient la chance d'avoir une version récente d'Outlook (ils cliqueront sur la pièce jointe de toute façon) et ceux plus avertis, qui n'auraient jamais exécuté le programme, mais dont Outlook est vulnérable : l'exécution sera alors automatique.
Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
|
Advertising
Related Questions & Answers
Sécurité des serveurs dédiés à la tépéhonie ip (8 Answers)
Que pensez-vous de cette nouvelle fonctionnalité ? (11 Answers)
Related companies
Search
Our RSS Feeds
Social Web
|
|||||||||||||||||
Article



