Attention au ver qui se propage via la messagerie instantanée
Les firmes de sécurité
BitDefender et Symantec sonnent l’alerte. La variante d’un ver
informatique connu se propage par l’intermédiaire de pourriels via la
messagerie instantanée.
Les usagers devraient se méfier s’ils
reçoivent un court message sur lequel apparaît un «happy face». Ce
message est censé rediriger l’internaute vers une image. Le ver
particulièrement agressif viserait Yahoo! Messenger et les ordinateurs
roulant sous Windows.
Lorsque l’usager clique sur le lien malveillant, il autorise plutôt
le fichier (un faux JPG) «Worm.P2P.Palevo.DP» à s’exécuter sur son
ordinateur. D’après les experts, le ver modifie des clés de registre
pour qu’elles pointent vers des fichiers Windows et ainsi neutraliser
le pare-feu du système d’exploitation.
De plus, le ver est en mesure de subtiliser les données et les mots
de passe saisis avec Internet Explorer et Firefox. Les utilisateurs de
sites peer-to-peer devraient aussi se méfier, car le ver injecte son
code aux fichiers qui y seront téléchargés.
Pour l’instant, seuls la Mongolie, la Roumanie et l’Indonésie ont
été touchés. Puisque la messagerie instantanée de Yahoo! est très
populaire aux États-Unis, il est probable que cette menace change de
continent pour venir en Amérique.