Virus Zhelatin.KI (= Storm Worm)

Aller en bas

Virus Zhelatin.KI (= Storm Worm)

Message par ChrisM@ster le Ven 12 Oct - 18:35

Virus Zhelatin.KI (= Storm Worm)

Zhelatin.KI est un virus qui se propage par courrier électronique. Il fait partie de l'infection Storm Worm. Il se présente sous la forme d'un message sans fichier joint faisant la promotion d'un faux site de cartes virtuelles imitant le site SuperLaugh.com et invitant à installer une animation humoristique et sonore représentant un chaton rieur.

PREVENTION :
Les utilisateurs concernés doivent mettre à jour leur antivirus. Il ne faut pas cliquer sur un lien contenu dans un message douteux sans avoir clairement identifié son expéditeur puis lui avoir fait le cas échéant confirmer l'envoi du message.

D'une manière générale, même si son nom est intrigant ou attrayant il ne faut pas exécuter un fichier d'origine douteuse.

DESINFECTION :

Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives ci-dessus pour éviter la réinfection de l'ordinateur.

TYPE :
Ver

SYSTEME(S) CONCERNE(S) :
Windows

ALIAS :
WORM/Zhelatin.Gen (Antivir)

Win32:Tibser (Avast)

Downloader.Tibs(AVG)

Trojan.Peed.ILR (BitDefender)

Trojan.Peed-17 (ClamAV)

Trojan.Packed.142 (Dr.Web)

Win32/Sintun.AI (eTrust)

Email-Worm.Win32.Zhelatin.ki (F-Secure)

Email-Worm.Win32.Zhelatin.ki (Kaspersky)

Tibs-Packed (McAfee)

Win32/Tibs.EO (Microsoft)

Win32/Nuwar.Gen (NOD32)

Tibs.gen171 (Norman)

Mal/Dorf-E (Sophos)

Trojan.Packed.13 (Symantec)

Storm Worm


TAILLE :
118-119 Ko

DECOUVERTE :
12/10/2007

DESCRIPTION DETAILLEE :
Le virus Zhelatin.KI se propage par courrier électronique sous la forme d'un message sans fichier joint dont le titre et le corps sont variables, généralement envoyé par spamming.

L'expéditeur du message est une adresse électronique usurpée ou générée automatiquement.

Quelques titres de message :


  • Have you seen this hilarious greeting?
  • You have an ecard

Le corps du message est un court texte invitant le destinataire à cliquer sur un lien hypertexte contenant une adresse IP (de la forme XX.XX.XX.XX, XX étant un nombre entre 0 et 255) pour visualiser une carte virtuelle :


View your Kitty Card now! http://69.***.**.***/

This Psycho Cat Card has been sent to
you. http://122.***.***.***/


You have been sent a Psycho Cat Postcard.
http://24.***.***.***/



Si l'internaute clique sur le lien, il est dirigé vers une page web usurpant l'identité du site américain SuperLaugh.com et invitant à télécharger un fichier SuperLaugh.exe, présenté comme étant prétendument la carte virtuelle animée et sonorisée d'un chaton riant bruyamment et frénétiquement ("Laughing Psycho Kitty Cat") :



Il ne faut pas cliquer sur ce lien ni télécharger le fichier concerné, car il s'agit en réalité d'une variante du virus Storm Worm.

Si ce fichier est exécuté, le virus s'installe sur le disque dur, tente de désactiver les antivirus et logiciels de sécurité les plus populaires puis ouvre une porte dérobée permettant la prise de contrôle à distance de l'ordinateur infecté par une personne malveillante, constituant un gigantesque réseau
d'ordinateurs "zombies".

Source: Secuser.com

_________________
avatar
ChrisM@ster
Administrateur
Administrateur

Masculin
Nombre de messages : 3384
Age : 44
Localisation : Jamais bien loin ^^
Loisirs : Informatique - PLUS DE SUPPORT PAR MP

Voir le profil de l'utilisateur

Revenir en haut Aller en bas

Revenir en haut

- Sujets similaires

 
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum