Forums d'entraide informatique - Les forums de PCW

Version complète : Storm Worm chronique d'un ver à succès
Vous consultez actuellement la version basse qualité d'un document. Voir la version complète avec le bon formatage.
Image: 00FA000000060027.jpg

Un nouveau ver qui utilise des sujets d'actualité ou des objets racoleurs pour tenter de tromper les internautes peu méfiants a vu le jour. Baptisé « Storm Worm », car il fait notamment référence aux tempêtes qui se sont abattues sur l'Europe, ce ver aurait déjà atterri dans des centaines de milliers de boîtes emails à travers le monde en l'espace de seulement 8 petites heures !

Bien partie pour battre de nouveaux records en terme de propagation, Storm Worm inquiète les experts en sécurité. « le ver est déjà en passe de devenir aussi important (en terme de propagation) que les vers les plus récurrents de 2006, même s'il reste encore en dessous de Sasser et de Slammer », déclare ainsi un responsable de F-Secure, société spécialisée dans la sécurité informatique.

Le ver Storm Worm peut être associé aux objets suivants :


230 dead as storm batters Europe.
A killer at 11, he's free at 21 and...
British Muslims Genocide
Naked teens attack home director.
U.S. Secretary of State Condoleezza...

Ces emails sont généralement accompagnés d'une des pièces jointes suivantes :

Full Clip.exe
Full Story.exe
Read More.exe
Video.exe

Si cette pièce jointe est exécutée, une « backdoor » (porte dérobée) est ouverte sur l'ordinateur ciblé. Elle permet alors d'utiliser l'ordinateur distant comme un PC zombie pour effectuer des attaques ou envoyer du Spam. Si l'on en croit F-Secure, les éditeurs d'antivirus auraient très vite réagi en mettant à jour leurs définitions.

Il est donc conseillé d'utiliser un antivirus à jour pour se prémunir et d'éviter d'ouvrir les pièces jointes qui accompagnent les emails suspects. Pour terminer, voici une vidéo accélérée, publiée par F-Secure, qui montre la propagation surprenante du virus sur le globe :

Source (Avec vidéo ci-joint sur le lien)
URLs de référence