Un ver se fait passer pour WGA

Kevin Samuel
Par Kevin Samuel | Publié le 03/07/2006 à 10:22
Source : Présence PC | Mots-clés : , , | Thèmes : Virus
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google
Infos-du-Net.comL'ironie et l'informatique sont deux concepts qui se marient à merveille. Amusant ou terrifiant, selon votre humeur en ce lundi matin, on apprend qu'un malware se répendant à travers la messagerie AIM imite le système de protection de Microsoft.

Sophos déclare que le nouvellement baptisé W32.Cuebot-K se connecterait à deux sites web pour télécharger un contenu malicieux juste après son installation. Parmi ses autres qualités, le programme sait désactiver le pare feu de Windows, seul cible du virus, lancer des attaques de deni de service et exécuter des commandes dans la console. Un fois confortablement posé, le malware installe un nouveau driver - wgavn - et une clé correspondante dans la base de registre. A chacune de ses actions suivantes, le vers se fera passer comme une "Windows Genuine Advantage Validation Notification".

Si l'annonce parait importante, on peut la relativiser du fait du mode de propagation de la menace. En effet il s'agit d'un message sans texte transitant par AOL messenger qui propose un lien vers "wgavn.exe". Le système de messagerie peu répandu et la méfiance de l'utilisateur devrait contribuer à éviter un fort déploiement.

Source : InfoWorld.com

Annonces Google

Commentaires

Aurelgadjo 03/07/2006 11:27
Masquer
-0+
Aurelgadjo
Un 2e malware/spyware qui s'appelle WGA ? :arf:
isatis39871 03/07/2006 11:51
Masquer
-0+
isatis39871
^^ J'avoue que j'étais tenté de la faire au sein même de l'article celle là. Mais bon c'est pas très sérieux ...
45_master 03/07/2006 12:04
Masquer
-0+
45_master
de toute facon sa ne change en rien l'original :copain: :jesors:
SiM07 03/07/2006 12:37
Masquer
-0+
SiM07
AIM c'est quand même énormément utilisé à travers le monde et nul doute qu'il y aura des variantes de ce virus qui se propageront de d'autres manières.
julroy67 03/07/2006 12:38
Masquer
-0+
julroy67
Oui, bon faut vraiment être un idiot pour se faire attraper, WGA ne se télécharge que par Windows Update donc le télécharger d'une autre manière est pas la bonne solution.
gundz@IDN 03/07/2006 13:41
Masquer
-0+
gundz@IDN
il faut être idiot de le telecharger tout court !



(j'aime bbien faire ce genre de troll :P )
winners87 03/07/2006 18:30
Masquer
-0+
winners87
Citation :
AIM c'est quand même énormément utilisé à travers le monde et nul doute qu'il y aura des variantes de ce virus qui se propageront de d'autres manières.

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Annonces Google