Pour gérer vos consentements :
Categories: Cloud

A la Saint-Valentin, les vers font les malins

La Saint-Valentin est une opportunité pour deux catégories de professions : les fleuristes et les éditeurs de solutions de sécurité IT. Car, chaque année, les auteurs de malwares (virus, spam, phishing… ) tentent de camoufler leurs programmes malveillants derrière des cartes électroniques.

Selon un sondage en ligne réalisé par l’éditeur Sophos (383 participants, février 2009), 82% des administrateurs réseaux considèrent ces envois comme un risque potentiel important pour la sécurité de leur entreprise. Ce sondage n’est pas représentatif mais il montre au moins la tendance générale à la méfiance. A tel point que des mesures radicales sont prises à cette occasion comme le blocage systématique de ce type de messages censés contenir des doux mots…

De son côté, Websense Security Labs a repéré une vague de spam malicieux en exploitant l’image de Skype censé faire une promotion spécial Saint-Valentin. Le mail trompeur propose d’envoyer un message vidéo à son âme soeur. Le lien proposé dans le message invite l’internaute à télécharger un fichier d’archive compressé. En fait, il s’agit d’une version de Skype tronquée comprenant un fichier IRC comprenant un backdoor (porte dérobée).

Contacté par l’AFP, Guillaume Lovet, responsable de l’équipe anti-menaces chez Fortinet, met plutôt l’accent sur Waledac, un « virus spécial Saint-Valentin ». Particularité : il se propage via les messageries mais aussi par les moteurs de recherche. Les internautes à la recherche en quête de cartes virtuelles pour « la fête des amoureux » se voient proposer des résultats menant vers des sites dangereux.

De son côté, Panda Labs fournit une liste de noms de domaine à éviter avec les fichiers en .exe douteux. Moralité : si vous voulez jouer aux jolis coeurs, évitez les leurres.

Recent Posts

Avec Phi-3-mini, Microsoft va-t-il convertir les PME à la GenAI ?

Microsoft lance Phi-3-mini, un petit modèle de langage (SLM) qui s'adresse aux entreprises ne disposant…

2 jours ago

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

4 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago