30.12.05 - Windows : nouvelle attaque virale par des images WMF piégées
Le piège fonctionne par la visite d'une page web hébergeant une image WMF contenant le code d'un cheval de Troie de type Trojan dropper parce que sa fonction est de télécharger et d'installer d'autres chevaux de Troie sur l'ordinateur. Dans le cas présent le cheval de Troie télécharge Winhound qui est un faux antivirus/antispyware. Ce dernier invite les utilisateurs naïfs à acheter une version enregistrée du programme censée supprimer les infections soi-disant détectées par le programme. L'infection est automatique avec Internet Explorer qui lance l'aperçu des images et des télécopies de Windows. Avec Firefox une boîte de dialogue propose d'ouvrir cette application. Si elle est lancée, l'infection a lieu également.
Source Futura Sciences
|