Plusieurs éditeurs de logiciels antivirus avertissent les internautes que la nouvelle variante du ver informatique Sober, découverte ce vendredi, se propagerait à vive allure par pièce jointe aux courriels, une information que BRANCHEZ-VOUS.com a d'ailleurs pu confirmer après avoir reçu un premier exemplaire du message infecté quelques secondes à peine après la désactivation temporaire de ses filtres.
Les messages infectés par Sober.I peuvent afficher une variété d'objets et de messages mais les créateurs de cet asticot exploitent notamment le thème du courriel qui est renvoyé à l'expéditeur, avec des objets tels que «Delivery failure notice», «Faulty mail delivery», «Mail delivery failed». Dans le but d'inciter les internautes à ouvrir le fichier joint, Sober.I peut également indiquer au bas du message que le courriel est certifié sans virus par un logiciel bien connu. En outre, le fichier joint infecté peut être reconnu par sa taille d'environ 55 ko.
Si la pièce jointe infectée (extensions .bat, .com, .pif, .scr ou .zip) est exécutée sur un PC, le ver affiche un message d'erreur qui semble provenir de Winzip, s'installe dans le système et moissonne ensuite les adresses de courriel trouvées localement pour y expédier des messages «vermoulus». D'autres modules malveillants pourraient ensuite être téléchargés et installés sur la machine contaminée. Vous trouverez de plus amples détails sur Sober.I chez Symantec et Sophos.
Les experts en sécurité informatique conseillent fortement aux internautes de toujours exercer la plus grande prudence lorsqu'ils ouvrent une pièce jointe à un courriel, en particulier lorsque le message provient d'une adresse inconnue.
Les internautes qui n'auraient pas de logiciel antivirus à jour - et les études prouvent qu'ils sont beaucoup plus nombreux qu'on ne pourrait le croire - peuvent notamment télécharger a nouvelle version améliorée et gratuite d'AVG Antivirus.
http://www.branchez-vous.com/actu/04-11/08-334502.html
Source de l'article : BRANCHEZ-VOUS (CA)
http://www.branchez-vous.com/actu/04-11/08-335301.html