Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Le virus Nyxem s’en prend aux antivirus

auteur de l'article Aurélien Cabezon , dans la rubrique Menaces

Commentaires Commentaires fermés sur Le virus Nyxem s’en prend aux antivirus

Le virus W32/Nyxem, ce « retro virus » qui se propage à travers le carnet d’Outlook, n’a qu’un seul objectif: supprimer les logiciels antivirus des disques durs qu’il infecte. Il s’attaque notamment à Symantec (Norton), McAfee et Trend Micro.


Le front des attaques virales avait été calme depuis quelques jours. Un calme relatif qui prend fin ce jeudi avec la découverte par Symantec et F-Secure d’un nouveau ver baptisé Nyxem, BlackMal ou MyWife qui s’en prend aux antivirus installés sur les machines.

Il s’agit encore une fois d’un mass-mailer, c’est à dire qu’il se propage via un fichier joint à un mail. Classique. Le corps du message, très court, incite le destinataire à ouvrir le fichier joint censé contenir des images.

Erreur fatale. Evidemment, il ne faut jamais ouvrir un fichier joint suspect. En cas d’exécution, le ver provoque l’ouverture intempestive de Windows Media Player. Il s’installe ensuite sous différents noms dans le dossier de Windows, efface des éléments de la base de registre destinées au démarrage de logiciel de sécurité puis tente de supprimer les fichiers des dossiers d’installation de certains antivirus, notamment ceux de Symantec (Norton), McAfee et Trend Micro.

Selon les éditeurs de sécurité, la propagation de ce ver serait peu inquiétante. Méfiance tout de même.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.