Forum Micro-Sécurité  
Infos-Sécurité  
Support
   ACCUEIL    TPE    PME    ADMINISTRATION ET EDUCATION    GRAND PUBLIC    OUTILS    SECURITE 
Le ver Grum se fait passer pour une version beta d'Internet ExplorerVendredi 06 Avril 2007 à 12:06:00
 
Imprimer cet article  

Attention aux messages qui prétendent provenir de Microsoft.

Demander un devis

 

Sophos, un des leaders mondiaux de la sécurité et du contrôle des réseaux, alerte les utilisateurs d’une attaque malveillante largement diffusée qui se fait passer pour une incitation à télécharger une version beta du logiciel Internet Explorer 7.0

Les messages, qui prétendent être envoyés par Microsoft via l’adresse
admin@microsft.com  sous la ligne d’objet "Internet Explorer 7 Downloads", comportent une image qui invite le destinataire à télécharger la version beta 2 d’Internet Explorer 7. Derrière se cache cependant un fichier nommé ie7.0.exe, infecté par le ver Grum-A.

« Ce type de ver ne réussit à se propager que parce trop de gens n’ont pas encore appris à se méfier de tout message non sollicité, même s’il semble provenir d’une entreprise aussi connue que Microsoft », commente Michel Lanaspèze, Directeur Marketing et Communication de Sophos France et Europe du Sud. « Dans ce cas, le problème est que pour un observateur inattentif le message paraît authentique, avec une image presque identique à celle que Microsoft utilise sur son site pour promouvoir Internet Explorer 7.0. »

Le ver Grum est un virus qui infecte les fichiers exécutables référencés par les clés Run de la base de registres Windows. Lorsqu’il est exécuté, il se recopie vers winlogon.exe et effectue des changements dans le registre. Il édite également le fichier HOSTS, injectant une instruction (thread) dans system.dll, et tente de modifier les fichiers système ntdll.dll et kernel32.dll.

Ce n’est pas la première fois que des auteurs de virus dissimulent leurs attaques derrière une soi-disant communication de Microsoft. En 2003, par exemple, le ver Gibe-F, alias Swen, s’était fait passer pour une mise à jour de sécurité critique émise par la société. Il y a deux ans, par ailleurs, des pirates renvoyaient les utilisateurs vers un site Web imitant la page de mise à jour de Microsoft.

Les clients de Sophos sont protégés contre le ver Grum depuis 00:30 GMT le 30 mars 2007.

    

Pour plus d’informations sur les produits Sophos. Merci de nous contacter au 08 70 44 56 64 ou par mail : sophos@micro-securite.com

 




 

 
Demander un devis 
Pour plus d’informations et / ou devis sur nos produits.
Merci de nous contacter au 08 70 44 56 64 ou par mail : infos@micro-securite.com

 
Demander un devis 
Pour plus d’informations et / ou devis sur nos produits.
Merci de nous contacter au 08 70 44 56 64 ou par mail : infos@micro-securite.com
Imprimer cet article  
                                                                                                                                                                                                     
Cherchez
     NOTRE CATALOGUE
     NOUS CONTACTER
Nous avons changés de numéros de téléphone.
Le +33 (0) 3 60 32 70 22 n'existe plus et remplacé par le +33 (0) 8 70 44 56 64.
Merci de votre compréhension.
Tel: +33 (0) 8 70 44 56 64
Gsm: +33 (0) 6 32 82 90 02 (Com.)
Gsm: +33 (0) 6 65 26 97 99 (Tech.)
Fax: +33 (0) 1 72 74 44 14
Fax: +33 (0) 8 21 83 07 54
infos@micro-securite.com
support@micro-securite.com
 DEMANDE DE DEVIS
 Devis
 Devis Solution de Sécurité
 Devis Antivirus
 Devis Firewall
 Devis Anti-Spam
 NOTRE SOCIETE
 Qui sommes nous ?
 Contactez-nous ?
 Nos références
 Nos partenaires
 Plan de site
 Site référencer
 Certifications
 Nos sondages
     NEWS
   
JUI
07
   Nouvelles récompenses pour la gamme bitdefender ...
   
MAI
11
   Voici ci-dessous une brève présentation de notre application : contactoffice. ...
   
AVR
25
   23 % des pc avec un antivirus à jour sont infectés ...
   
AVR
10
   Evaluation safekit solution de haute disponibilite ...
   
AVR
10
   Procédure suite à la détection du ver w32_nuwar.so.worm dans wininet.dll ...
       RECHERCHER UNE NEWS
  CONTACTER NOUS 
  PLAN DE SITE 
  REFERENCES 
  PARTENAIRES 
  CERTIFICATIONS 
  DESINFECTION 
Copyright © MICRO-SECURITE - 2003-2007

CrawlTrack: free crawlers and spiders tracking script for webmaster - script gratuit de détection des robots pour webmaster