|
Transmis par eagle1,
Publié le 11 Sep 2007
Alerte Virale  Skype prévient les utilisateurs de son logiciel de téléphonie par Internet de faire attention à un ver qui circule actuellement sur son réseau Peer-to-peer (P2P). L'attaque informatique se déroule lorsqu'un utilisateur de Skype reçoit un message instantané de l'un de ses proches dont l'ordinateur est déjà contaminé ou d'une personne qu'il ne connaît pas.
Le message, écrit de façon très convaincante, incite l'internaute à cliquer sur un lien hypertexte qui le mène prétendument vers une photo en format JPEG, mais qui s'avère en fait être un ficher .SCR.
Selon l'équipe de Skype, si l'utilisateur sauvegarde le fichier dans son ordinateur, le ver s'installe alors automatiquement et se sert ensuite de sa liste de contacts pour tenter de les contaminer.
Les firmes de sécurité informatique F-Secure Corp., Kaspersky Lab et Symantec, qui surnomment le ver "W32/Ramex.A" ou "W32.Pykspa.D", ont mis à jour leurs logiciels antivirus afin qu'ils puissent le détecter et le supprimer en cas de contamination.
Le ver est le successeur d'un autre logiciel malveillant similaire appelé "Pykse.A" et qui se propageait dans Skype en avril dernier.
Voir le communiqué de Skype
Solution: Un antivirus récent et mis à jour doit toutefois être capable de détecter le ver et doit offrir la possibilité de l'éradiquer. Dans le cas contraire vous pouvez utiliser la méthode suivante (réservée aux utilisateurs expérimentés) : - Redémarrer en mode sans échec. - Lancer Regedit (Démarrer, exécuter et taper regedit) - Se rendre dans le registre HKLM/software/microsoft/windows/currentversion/runonce - Chercher l'entrée mshtmldat32.exe et la supprimer - Aller dans Windows/system32 - Supprimer les fichiers/répertoires suivants wndrivs32.exe, mshtmldat32.exe, winlgcvers.exe, sdrivew32.exe - Allez dans Windows/system32/drivers/etc - Trouver les fichiers hosts et les ouvrir - Effectuer un CTRL + A et effacer toute les entrées - Sauvegarder - Redémarrer le PC
secunews.org conseille à tous les utilisateurs de s’assurer qu’ils disposent sur leur ordinateur d’un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d’un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous mefiez des mails recus de prevonnance inconnue afin d’empêcher que vos PC ne deviennent un élément d’un réseau de zombie (botnet)
Commentaires (0)
« Retour
|
Désolé, les invités ne peuvent pas poster des commentaires. Veuillez vous enregistrer pour y accéder.