Passer au contenu

Un virus “voleur de codes clients” s’attaque à la banque UBS

La banque suisse UBS a été victime d’une variante du virus ILOVEYOU. Sa particularité : dérober les codes bancaires de ses clients. Si les dégats semblent limités, l’incident pourrait inagurer une nouvelle forme de piratage informatique.

Le virus, baptisé ” VBS/Loveletter.bd “, s’attaque au logiciel UBS Pin utilisé par une partie des clients de la banque suisse. Selon les informations de la société antivirus Network Associates, il se présente sous la forme d’un courrier électronique intitulé ” Resume “. A l’intérieur du courrier se trouve une fichier attaché, nommé ” resume.txt.vbs “.Si l’utilisateur d’une messagerie de type Outlook ouvre ce fichier, il libère le virus. Celui-ci commande à l’ordinateur victime de télécharger sur un site FTP le programme ” hcheck.exe ” qui vole les mots de passe et les codes secrets de l’utilisateur, stockés dans un répertoire spécifique de sa machine. Toutes ces informations sont ensuite transmises par Internet à trois adresses de messagerie tiers. Le virus cherche aussi à se propager vers d’autres ordinateurs par le carnet d’adresses de la messagerie Outlook.UBS conseille à ses clients de télécharger les mises à jour de virus proposées par la plupart des sociétés antivirus afin de se préserver contre une éventuelle attaque. Cependant, aucun dommage n’a été signalé pour l’instant, ce qui fait planer un doute sur la réelle nocivité de ce virus.VBS/Loveletter.bd s’inspire du très médiatique virus ILOVEYOU qui avait contaminé en mai dernier de nombreuses messageries électroniques d’entreprises. Cette variante n’est pas destructrice ?” aucun fichier n’est effacé ?” mais inaugure peut-être un nouveau type de criminalité sur Internet. Plutôt que la destruction bête et méchante de fichiers informatiques, les concepteurs de virus s’orienteraient alors vers le vol d’informations confidentielles. Moins spectaculaire certes, mais beaucoup plus lucratif !

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Antonin Billet