Un virus infernal, nommé VIRUX et VIRUT, est en train de se répandre sur la Toile
Escalation rapide du virus, il pourrait devenir célèbre...
Ce virus sattaque aux fichiers PHP, ASP, et l?HTML, qui est particulièrement efficace, s'injecte aussi dans des processus tels explorer.exe ou winlogon.exe et utilise des techniques de polymorphisme pour se cacher des logiciels d'anti virus. Pour courroner le tout, il utilise même un mécanisme d'encryption sur son propre code!
Mais ce n'est pas tout, le virus modifie aussi les fichiers PHP, ASP et HTML afin d'y rajouter une iframe qui tentera à son tour d'injecter le virus au visiteur de la page.
Microsoft l'appelle Virus:Win32/Virus.BM, tandis que TRENDMICRO l'appelle PE_VIRUX.A et aussi PE_VIRUT.A
Plus de détails ici : TRENDMICRO (EN)
Liens connexes :
THEREGISTER (EN)
TRENDMICRO (EN)
SECUOBS (FR)
INFORMATICIEN (BE)
Security News (DE)
|
Security News (FR)
|
Security News (EN)