Sélectionner une page

Une grave attaque de virus a commencé

La semaine dernière, le ver, connu sous le nom de Storm Worm, a de nouveau pris de la force et a lancé une attaque mondiale, faisant augmenter l'activité virale à soixante fois son niveau habituel.

Le Storm Worm est apparu pour la première fois en janvier lorsqu'il a tenté d'utiliser les nouvelles des tempêtes européennes pour tromper les utilisateurs et infecter les ordinateurs. Le ver s'est déjà répandu très rapidement et est apparu plusieurs fois sur Internet depuis. Les statistiques du virus ont montré dès la semaine dernière que le ravageur avait recommencé à essayer sa force, avec pour résultat qu'il avait commencé à se multiplier de manière significative à la fin de la semaine. Il a fait tout cela avec une telle intensité que, selon VeriSign, en raison de la réémergence du Storm Worm, la semaine la plus active de l'année dernière en termes de propagation du virus a dû être réservée. Postini a également confirmé un nombre important d'attaques de vers, affirmant que les statistiques montrent une augmentation de 60 fois de l'activité virale mondiale la semaine dernière par rapport à une semaine moyenne.

La dernière variante du Storm Worm – comme ses versions précédentes – se propage dans les e-mails. Le sujet des e-mails infectés peut être différent, mais le plus courant est « Alerte ver ! » contient du texte. La pièce jointe des lettres contient un fichier avec une extension exe ou zip, qui active immédiatement le ver lors de son démarrage. Après cela, le malware tente de se cacher des antivirus en installant un composant rootkit. Il ferme ensuite les logiciels de sécurité, exposant ainsi les ordinateurs à des menaces supplémentaires.

Storm Worm a la capacité de télécharger des fichiers malveillants à partir d'Internet qui peuvent même servir de mise à jour du ver. Il est également capable de télécharger des données confidentielles sur des serveurs distants. Pour se propager via les e-mails, il recherche les adresses e-mail dans des fichiers avec différentes extensions sur les ordinateurs infectés.

Une menace supplémentaire du ver, ont déclaré Postini et VeriSign, est qu'il transforme instantanément les ordinateurs infectés en zombies qui font partie des botnets. Ces PC peuvent ensuite être utilisés pour envoyer de grandes quantités d'e-mails non sollicités (spam), entre autres.

Storm Worm peut être protégé en utilisant des scanners antivirus, en les mettant à jour et en traitant les e-mails avec soin.

A propos de l'auteur