Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Swen, le virus usurpateur d’identité

auteur de l'article Aurélien Cabezon , dans la rubrique Menaces

Commentaires Commentaires fermés sur Swen, le virus usurpateur d’identité

Apparu sur la toile le 18 septembre 2003, Swen est un virus particuliérement vicieux car il se présente comme un message d’alerte du géant Américain Microsoft et propose en fichier attaché un correctif cumulatif censé corriger les trois derniéres vulnérabilités découvertes sur Internet Explorer, Outlook et Outtlook Express.


Les effets de ce virus ne sont pas véritablement dévastateurs, en effet il se contente si l’on peut dire d’envois massifs de courriers électroniques mais aussi de désactiver certains processus relatifs à des logiciels de sécurité comme des antivirus ou des pare-feu. Ce vers exploite une vulnérabilité corrigée il y a maintenant deux ans et demi. La vulnérabilité décrite dans le bulletin de sécurité MS01-20. Cette faille concernait un problème d’éxecution de code arbitraire du a une mauvaise gestion des entêtes Mime dans l’API Internet Explorer.

Tout a été mis en oeuvre pour vous tromper

Le courrier électronique envoyé par ce virus est remarquablement trompeur, rien n’a été laissé au hasard, couleurs, polices, logo de Microsoft. Tout a été mis en oeuvre pour tromper la victime et visiblement, cela fonctionne trés bien car on dénombre aujourd’hui plus de 10.000 machines infectées.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.