Un ver se ballade sur Yahoo! messenger

Guillaume Belfiore
Par Guillaume Belfiore, Rédacteur en chef adjoint.
Publié le 07 mai 2010 à 11h22
Le cabinet de sécurité Symantec rapporte qu'un ver cible les utilisateurs du logiciel de messagerie instantanée Yahoo! Messenger sur Windows. Lors de l'attaque, la victime reçoit un message semblant provenir de l'un de ses contacts et l'invitant à cliquer sur un lien pour télécharger une photo.

Bien entendu lorsque la victime clique sur ce lien, le navigateur par défaut est lancé et redirigé vers un fichier exécutable. Une nouvelle fois ce dernier tente de se faire passer pour une image mais l'utilisateur avancé remarquera l'extension .exe. Une fois installé sur la machine, le ver se divise et s'ajoute à la liste verte du pare-feu de Windows. Par la suite il désactive le gestionnaire de mises à jour Windows Updates. Le malware s'infiltre également au sein de la base de registre et modifie la clé ci-dessous afin de pouvoir être activé à chaque démarrage de l'ordinateur.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\“Firewall Administrating” = “%WinDir%\infocard.exe”

Finalement, le malware, identifié par les experts sous le nom de W32.Yimfoca, analyse la liste des contacts de Yahoo! Messenger et continue de se reproduire. Vous trouverez ici les informations nécessaires en cas d'infection.

03171768-photo-yahoo-worm.jpg
Guillaume Belfiore
Par Guillaume Belfiore
Rédacteur en chef adjoint

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles