Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Virus: le retour de Bagle

auteur de l'article Aurélien Cabezon , dans la rubrique Menaces

Commentaires Commentaires fermés sur Virus: le retour de Bagle

Pas de répit sur le front des virus. Après le feuilleton Mydoom, voilà que ressurgit Bagle. Il pourrait se répandre à la même vitesse que la version A.


Nouvel avis d’alerte sur le front des virus. Panda, F-Secure et Trend Micro avertissent de l’apparition, et de la propagation rapide de Bagle.B, le petit frère de Bagle.A qui a sévit en janvier dernier.

Bagle.B a été conçu pour se propager de manière massive via e-mail (mass-mailing). Il utilise le protocole smtp pour se propager et diffuser une copie de lui-meme à grande vitesse.

Son gros danger réside dans sa capacité à utiliser des adresses d’expéditeurs usurpées, trompant ainsi aisément ses victimes en laissant croire d’une part que les mails piégés proviennent de sources fiables et d’autre part en exécutant automatiquement le fichier attaché contenant le ver.

En clair, le ver falsifie le champ « Expéditeur » dans les e-mails qu’il envoie, ce qui signifie qu’il peut sembler provenir de quelqu’un que vous connaissez, et il s’installe et se gère seul!

Conséquence, comme avec Mydoom et ses successeurs, c’est encore le réseau qui va supporter une charge anormale de trafic.

Les intitulés des objets des messages ainsi que des pièces jointes sont aléatoires. « Il y a de très grandes chances que Bagle.B fasse au moins autant de bruit et de victimes que la version A du ver. Nous avons détecté de nombreux messages infectés et leur nombre ne fait que croître depuis les dernières heures »., explique Eugenio Correnti, Directeur Technique de F-Secure.

Le virus Bagle.B, comme ses prédécesseurs est programmé pour disparaître le 25 Février prochain.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.