S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat
[ SÉCURITÉ ]
Le ver Zafi vous souhaite bon Noël en VF
Depuis le 14 décembre, Zafi se propage via les messageries instantanées et les réseaux de peer-to-peer. Il piège ses victimes en se dissimulant dans une banale carte de Noël, personnalisée dans la langue des destinataires.

Stéphane Long , 01net., le 17/12/2004 à 16h53

Merry Christmas, feliz Navidad, boldog Karacsony, buon Natale, joyeux Noël... Zafi.d vous souhaite un joyeux Noël dans près de vingt langues. Depuis mardi dernier, cette nouvelle menace virale circule dans les courriers électroniques sous la forme de cartes de Noël.

Et pour mieux piéger ses victimes, Zafi.d envoie ses messages infectés dans la langue de ses cibles : en anglais si leur adresse se termine en .uk, en allemand pour les .de, etc. « C'est une caractéristique peu courante qui augmente le risque de propagation du virus. Mais ce n'est pas une grande innovation technique », note François Paget, chercheur de Networks Associates, éditeur de l'antivirus McAfee.

Risque moyen

Pour l'instant, les éditeurs d'antivirus attribuent à Zafi.d une dangerosité moyenne, le virus étant peu répandu. Mais il n'est pas inoffensif. Une fois activé, il ouvre une backdoor (une porte de derrière, en anglais. En l'occurrence le port TCP 8181) sur le PC de sa victime, rendant possible une prise de contrôle à distance de la machine infectée.

L'activation du virus se produit en cas de double clic sur la pièce jointe au courrier. Un antivirus à jour est indispensable pour se protéger. Un logiciel pare-feu étant une sécurité supplémentaire.

Un autre virus, Atak.i, a été repéré mercredi 15 décembre, circulant lui aussi dans des cartes de voeux. Ces parasites ne sont pas les seuls de leur espèce à profiter des fêtes de fin d'année pour mieux tromper les internautes. C'est même une habitude depuis plusieurs années. « Je me souviens que le premier virus de messagerie, qui a eu une renommée mondiale et qui était français, était baptisé HappyNewYear. C'était en 1999 », raconte François Paget. Dernièrement, on a observé le même phénomène à l'approche d'Halloween.

La vigilance des internautes semble toutefois s'améliorer au fil des ans, note le spécialiste. Mais les nombreux néophytes, fraîchement débarqués sur le Net, sont autant de nouvelles proies pour les fabricants de virus.

Deux modes de propagation

Zafi.d est un mass mailer classique. Le ver infecte les ordinateurs à partir des courriers électroniques contenant une pièce jointe contaminée. Si l'utilisateur double clique sur le fichier, le ver s'active. Il affiche un faux message d'erreur puis envoie des courriers électroniques contaminés en piochant des adresses mails stockées sur l'ordinateur.

Le ver se propage également sur les réseaux de peer-to-peer. Il repère les dossiers de partage (share, upload, music) des logiciels de P2P et se dissimule dans des fichiers qu'il crée lui-même, en utilisant des noms évocateurs pour les internautes (winamp 5.7 new !.exe et ICQ 2005a new !.exe).



GPS
Tom Tom Go 630 Europe. Comparez les prix !

publicité
Mannequins
Les 10 top models les plus riches.

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Numericable 2 Orange 3 Darty > Plus de détails
offres d'emploi
> Jeu en ligne :
Casino Tropez
Plongez au coeur d'un véritable casino virtuel.

01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.