Derniers articles

Free Mobile a fait parvenir ses premières cartes SIM à ses pre {…}

Lire la suite

Ces neuf bulletins permettront de corriger des risques d' {…}

Lire la suite

Pour répondre à un impératif besoin de communiquer en tous lie {…}

Lire la suite

L’OS open source ReactOS a pour objectif d’être compatible ave {…}

Lire la suite

Derniers articles

Le site de rencontres français le plus en vogue actuellement a {…}

Lire la suite

Le cyberactiviste le plus connu de la planète a été mis à l’ho {…}

Lire la suite

Le célèbre ex Beatles a ouvert à tous les internautes l’accès {…}

Lire la suite

“On vous quitte pour Free”, c’est le titre de la chanson humor {…}

Lire la suite

Derniers articles

Les dernières rumeurs en date font état de futures versions de {…}

Lire la suite

La chaîne câblée américaine HBO a annoncé que le premier épiso {…}

Lire la suite

Des retours d’information de la part d’abonnés Free Mobile ind {…}

Lire la suite

L’iPad est au coeur de nombreuses interrogations et les pourto {…}

Lire la suite

Derniers articles

Stéphanie Bompas, responsable du Channel et des marchés PME ch {…}

Lire la suite

Selon la dernière enquête conjoncturelle du 3SCI, les sociétés {…}

Lire la suite

Le responsable marketing d'ACTN, grossiste de la région t {…}

Lire la suite

L'interview du Country Manager France de Logitech sur IT {…}

Lire la suite

[x]Fermer

Actualité

ver

Le ver « Here You Have » privilégie l’assaut par mail

Symantec et McAfee ont détecté un ver qui se propage par mail et qui tente de désactiver les logiciels de sécurité sur les postes. La propagation par le Net ou en réseau local peut être rapide.

De grands éditeurs de solutions de sécurité comme Symantec et McAfee ont identifié une nouvelle menace sur le Net.

Le ver « Here You Have » (W32.Imsolk.B @ mm) arrive par la messagerie. Un e-mail, censé proposer un lien vers un fichier PDF, cache en fait un programme malveillant (un fichier en « .scr »).


Il suffit de cliquer sur le lien pour que le malware tente de désactiver les logiciels de sécurité, avant de s’envoyer à tous les contacts d’un carnet d’adresses.

C’est assez fallacieux puisque les messages « porteurs du lien vers le programme malware » proviennent d’un contact connu par l’utilisateur et peuvent revêtir différentes formes du type :

 » Subject: Here you have
Body: This is The Document I told you about, you can find it Here. [link] Please check it and reply as soon as possible.
Cheers, »

Même si la contagion peut être rapide, McAfee a considéré cette alerte dans la catégorie « moyenne importance ».

Les conséquences peuvent être importantes en cas d’intrusion du ver dans le système de messagerie d’une entreprise.

Du coup, McAfee leur adresse deux recommandations : filtrer « le lien maudit intégré dans le mail » au niveau de leurs passerelles de sécurité et serveurs de messagerie et bloquer le processus de création de fichiers « .scr » au niveau de leurs systèmes.

Selon Symantec, la propagation peut se transmettre via un simple réseau local (copie sur les lecteurs de partage).

L’éditeur des solutions Norton précise de son côté qu’il est préférable de désactiver « le partage de réseaux et/ou déconnecter les ordinateurs infectés à partir du réseau local et Internet », « bloquer le trafic sortant vers les domaines / adresses IP », et « désactiver la lecture automatique des fichiers sur le réseau ».

Information sociétés

Symantec

Voir la fiche

Information personnalités

James_Beer_300dpi
James Beer

Voir la fiche

Enrique_Salem_300dpi
Enrique Salem

Voir la fiche

Derniers commentaires




0 Responses to Enrique Salem

Les commentaires sont clos