Pour gérer vos consentements :

Le ver « Here You Have » privilégie l’assaut par mail

De grands éditeurs de solutions de sécurité comme Symantec et McAfee ont identifié une nouvelle menace sur le Net.

Le ver « Here You Have » (W32.Imsolk.B @ mm) arrive par la messagerie. Un e-mail, censé proposer un lien vers un fichier PDF, cache en fait un programme malveillant (un fichier en « .scr »).

Il suffit de cliquer sur le lien pour que le malware tente de désactiver les logiciels de sécurité, avant de s’envoyer à tous les contacts d’un carnet d’adresses.

C’est assez fallacieux puisque les messages « porteurs du lien vers le programme malware » proviennent d’un contact connu par l’utilisateur et peuvent revêtir différentes formes du type :

» Subject: Here you have
Body: This is The Document I told you about, you can find it Here. [link] Please check it and reply as soon as possible.
Cheers, »

Même si la contagion peut être rapide, McAfee a considéré cette alerte dans la catégorie « moyenne importance ».

Les conséquences peuvent être importantes en cas d’intrusion du ver dans le système de messagerie d’une entreprise.

Du coup, McAfee leur adresse deux recommandations : filtrer « le lien maudit intégré dans le mail » au niveau de leurs passerelles de sécurité et serveurs de messagerie et bloquer le processus de création de fichiers « .scr » au niveau de leurs systèmes.

Selon Symantec, la propagation peut se transmettre via un simple réseau local (copie sur les lecteurs de partage).

L’éditeur des solutions Norton précise de son côté qu’il est préférable de désactiver « le partage de réseaux et/ou déconnecter les ordinateurs infectés à partir du réseau local et Internet », « bloquer le trafic sortant vers les domaines / adresses IP », et « désactiver la lecture automatique des fichiers sur le réseau ».

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

2 mois ago