May 2010
Un ver extrêmement agressif assaille les messageries instantanées
Une nouvelle variante du ver Palevo attaque les systèmes non protégés avec de faux liens vers des galeries de photos.
Le dernier-né de la famille Palevo se diffuse ces jours-ci sous la forme dune vague massive de spam de messagerie instantanée, générée de façon automatique. Le message non sollicité incite les destinataires à cliquer sur un lien accompagné dun smiley souriant, censé les diriger vers une image ou une galerie de photos.

Figure 1 Le message de spam reçu via messagerie instantanée diffusant Palevo
Au lieu douvrir ce qui est censé être une galerie dimages, les utilisateurs sont invités à enregistrer un faux fichier JPG, qui est en fait un exécutable contenant la charge utile malveillante Worm.P2P.Palevo.DP.

Figure 2 Le faux fichier .JPG est en fait un fichier .EXE diffusant le ver
Palevo.DP est synonyme de ravage pour les systèmes non protégés qui sont infectés. Il commence par créer plusieurs fichiers cachés dans le dossier Windows : mds.sys, mdt.sys, winbrd.jpg, infocard.exe et modifie certaines clés de registre pour quelles pointent vers ces fichiers afin de neutraliser le pare-feu du système dexploitation.
Comme les autres membres de sa famille, Palevo.DP dispose dun composant de type backdoor qui permet aux attaquants de prendre à distance le contrôle total de lordinateur compromis pour y installer dautres malwares, voler des fichiers, lancer des campagnes de spam et des attaques de malwares sur dautres systèmes.
La famille Palevo est également capable dintercepter des mots de passe et dautres données sensibles saisies dans les navigateurs web Mozilla® Firefox® et Microsoft® Internet Explorer®, ce qui la rend extrêmement dangereuse pour les internautes utilisant des services bancaires en ligne ou faisant des achats sur Internet.
Le mécanisme de diffusion comprend également linfection de partages réseau et de supports de stockage amovibles comme les clés USB, dans lesquels il crée des fichiers autorun.inf pointant vers sa copie. Lorsquun disque amovible ou une carte mémoire sont insérés dans des ordinateurs dont la fonction dexécution automatique (autorun) est activée ou qui ne sont pas protégés par une solution de sécurité avec analyse à laccès, le système est automatiquement infecté.
Les vers Palevo affectent également les utilisateurs de plateformes de partage P2P telles quAres, BearShare, iMesh, Shareza, Kazaa, DC++, eMule et LimeWire, en ajoutant leur code aux fichiers partagés.
« Nous recommandons aux utilisateurs dêtre extrêmement prudents et de ne cliquer sur aucun lien reçu via des clients de messagerie instantanée sans avoir vérifié auprès de lexpéditeur la validité des sites Web vers lesquels ces liens pointent. Cette offensive du ver Palevo est extrêmement agressive et nous avons assisté au début de cette attaque à des taux dinfection dépassant largement les 500% par heure pour des pays comme la Roumanie, la Mongolie ou lIndonésie ». déclare Catalin Cosoi, Chercheur des Laboratoires BitDefender.
A ce jour, les pays les plus touchés sont les suivants :
- Roumanie
- Mongolie
- Vietnam
- Indonésie
- Australie
- Malaisie
- Thaïlande
- France
- Royaume-Uni
- Koweït
Pour plus dinformations concernant les produits BitDefender, vous pouvez consulter www.BitDefender.fr et pour retrouver BitDefender en ligne et rester au fait de lactualité des e-menaces :
Flux RSS
Facebook
Twitter
La communauté Malwarecity
About Bitdefender®
Bitdefender a créé l'une des gammes de logiciels de sécurité certifiés les plus rapides et les plus efficaces de l'industrie à l'échelle internationale. Depuis 2001, Bitdefender est un pionnier de l'industrie, qui introduit et développe des technologies de protection récompensées par de nombreux prix. Bitdefender protège environ 400 millions de particuliers et de professionnels du monde entier.
Les produits de l'entreprise ont été recommandés récemment par de nombreux organismes indépendants aux États-Unis, au Royaume-Uni et en Europe, parmi lesquels ConsumerSearch, Which?, Stiftung Warentest et Taenk. La technologie antivirus de Bitdefender est également arrivée en tête des tests réalisés par des organismes majeurs de l'industrie, AV Test et AV-Comparatives. Plus d’informations sur Bitdefender et ses solutions sont disponibles via le Centre de ressources. Retrouvez également sur le site de Malware City les dernières actualités au sujet des menaces de sécurité qui permettent aux utilisateurs de rester informés des évolutions de la lutte contre les malwares.
