Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Le ver VBSun profite de l’effet tsunami

auteur de l'article Jerome Saiz , dans la rubrique Menaces

Commentaires Commentaires fermés sur Le ver VBSun profite de l’effet tsunami

Il fallait s’y attendre : après les arnaques de type phishing, c’est au tour d’un parasite d’exploiter l’élan de solidarité internationale après la catastrophe en Asie du sud-est. Baptisé VBSun, il n’a rien d’original mais il insiste vraiment lourdement : on a besoin de vous en Asie du sud-est, s’il vous plaît, cliquez ici. Et cela marche encore pour quelques internautes.


Les escrocs ont étés les premiers à tenter de profiter de l’effet tsunami : quelques jours après la catastrophe qui a frappé l’Asie du sud-est les premières arnaques déferlaient dans les boîtes aux lettres. Aujourd’hui, c’est au tour des auteurs de virus de s’y mettre. Le ver VBSun se propage actuellement par email, sous la forme d’une pièce jointe exécutable et d’un message pas très original, en anglais : « Aidez nous grâce à votre don et lisez le document ci-joint ». Bien sûr, le document se nomme tsunami.exe et il s’agit d’un vulgaire programme exécutable écrit -les développeurs vont rire- en Visual Basic. Comble de la honte pour un ver, la majorité des antivirus du marché le détectent déjà de manière générique, sans même avoir besoin d’une signature spécifique. Le ver, pourtant, se répand actuellement dans le monde, bien que de manière très raisonnable. Ce dernier détail est d’ailleurs plutôt encourageant : il y a tout juste deux ans, un ver très similaire faisait aisément le tour du monde. A croire que les messages de prévention portent leurs fruits !

Une fois exécuté, VBSun s’envoie à la l’ensemble du carnet d’adresse de l’utilisateur et lance une attaque par déni de service contre le site web d’un groupe de pirates allemands.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.