Revue hebdomadaire BitDefender - Les programmes rogues sont toujours là ...

b2cblog

Août 07, 2009

Promo Un seul produit pour protéger tous vos appareils, sans les ralentir.
Essai gratuit de 30 jours
Revue hebdomadaire BitDefender - Les programmes rogues sont toujours là ...

Trojan.FakeAV.OT

Ce nouveau programme rogue fait de la publicité pour ” System Security “.  L'application, une fois exécutée, crée une copie d'elle-même dans %appdata%\[nombre aléatoire].exe, où [nombre aléatoire] est constitué de 8 chiffres. Elle enregistre cet exécutable pour qu'il s'exécute à chaque démarrage du système en effectuant des modifications dans le registre puis se supprime elle-même en utilisant la technique des fichiers batch.

Lorsque la menace est exécutée au démarrage, elle imite une analyse complète du système et avertit l'utilisateur de la présence de nombreuses infections. Toutes ces infections sont imaginaires et n'ont qu'un seul objectif : faire en sorte que la victime achète le produit permettant de ” nettoyer ” son ordinateur.

 Win32.Worm.IMStealer.A

 Une fois exécuté, ce ver se copie dans %temp%\svchost32.exe et enregistre l'exécutable pour qu'il soit lancé à chaque démarrage du système.Le ver utilise deux méthodes différentes pour se diffuser. La première est la méthode autorun.inf. Il crée des copies de lui-même à l'intérieur du dossier racine de chaque disque local, disque réseau et disque amovible avec un fichier autorun.inf pointant vers l'exécutable.

La seconde routine de diffusion consiste à utiliser des messageries instantanées comme Skype, Yahoo! Messenger, Windows Live Messenger, AIM et ICQ. Il cherche des fenêtres de ces applications ouvertes et filtre les données (comptes utilisateurs) de différentes zones d'intérêt : champs de saisie, listes, sous-fenêtres. Il essaie ensuite d'envoyer une copie de lui-même à l'utilisateur sous le nom de MichaelJackson_WTF.pif. Il parvient à réaliser cela en simulant les actions de la souris et du clavier.Article réalisé gr?ce à l 'aimable contribution de Marius Vanta et Ovidiu Visoiu, spécialistes BitDefender des virus informatiques

tags


Auteur



Vous pourriez également aimer

Marque-pages


loader