Home › Nouvelles › Bien mal acquis ... profite aux vers

Bien mal acquis ... profite aux vers

Date de publication: 1 août 2008

Bien mal acquis ... profite aux vers

Les réseaux d’échange de fichiers P2P (Peer to Peer) tels que les célèbres eMule et autres Bit Torrent ont toujours été des nids d’infections de toutes sortes, mais le dernier ver qui y prolifère est si original dans son mode d’action que l’on pourrait presque le qualifier de moralisateur…

Worm.Win32.GetCodec n’est pas véhiculé par un fichier téléchargé. Il est mis en place volontairement par la future victime sur son propre PC, car indirectement associé à des fichiers multimédia, tels des sons au format WMA ou bien des films au format DIVX.

Après avoir téléchargé un fichier de ce type, et alors qu’il s’apprête à le lire, l’internaute se voit signifier par son lecteur multimédia qu’il lui manque un codec ; la boîte de dialogue propose aimablement un lien direct vers le site où télécharger le codec en question.

Par ses allures respectables, ce site, dont existent de très nombreuses adresses différentes, n’incite pas à la méfiance d’autant qu’il précise que « son » codec est totalement gratuit et exempt de logiciels malveillants et autres joyeuses bestioles.

Évidemment, le logiciel en question n’a de codec que le nom et, aussitôt installé, il transforme sa victime en PC zombie dont le contrôle pourra être pris à distance par les pirates qui l’ont diffusé.

Il contamine ensuite tous les fichiers mp3 qu’il trouve sur la machine en les transformant en fichiers d'un format qui lui est propre, mais sans modifier leur extension afin de ne pas attirer l’attention de l’utilisateur, permettant ainsi d’assurer la propagation du ver par le même moyen que celui par lequel il a pénétré dans la machine contaminée.

Un logiciel anti-virus parfaitement à jour permet évidemment de se prémunir contre ce ver puisqu’il est aujourd’hui bien identifié. On dit que ce ver ne serait associé sur les réseaux P2P qu’à des fichiers dont la diffusion enfreint les lois sur le droit d’auteur ; si c'est vrai, vous et nous n’aurions donc rien à craindre puisque nous n'enfreignons évidemment pas les lois sur le droit d’auteur.

Auteur
CT




Elektor 2/2012 en kiosque

Elektor-Hebdo gratuit !

Mon adresse électronique :

Unités de crédit Elektor

Nos blogs-ateliers