• Cheval de Troie... Danger sur nos PC...


    Scar.AUWW

    TYPE :
    Troyen

    SYSTEME(S) CONCERNE(S) :
    Windows

    ALIAS :
    TR/Crypt.XPACK.Gen (Antivir)
    Generic15.BYKN (AVG)
    Trojan.Win32.Scar.auww (Kaspersky)
    Trojan-PSW.Banker (PCTools)
    Troj/Agent-LWJ (Sophos)
    Infostealer.Banker.C (Symantec)

    TAILLE :
    127 Ko

    DECOUVERTE :
    01/12/2009

    DESCRIPTION DETAILLEE :
    Scar.AUWW est un programme malicieux de type cheval de Troie, c'est-à-dire un programme hostile incapable de se multiplier et de se propager par lui-même contrairement aux virus. Il peut cependant arriver en pièce jointe d'un courrier électronique car son auteur utilise la technique du spamming pour le diffuser.

    Le cheval de Troie se présente sous la forme d'un courrier électronique en anglais et sans fichier joint, envoyé par l'organisme gouvernemental Centers for Disease Control and Prevention (CDC). Le titre du message est aléatoire :

    • State Vaccination H1N1 Program
    • Instructions on creation of your personal Vaccination Profile
    • State Vaccination Program

    Le corps du message recommande au destinataire de se connecter à un site d'apparence officiel dans le but de mettre à jour son dossier de vaccination concernant le virus H1N1, même s'il ne souhaite pas se faire vacciner :

    PREVENTION :
    Les utilisateurs concernés doivent mettre à jour leur antivirus. D'une manière générale,
    même si son nom est intrigant ou attrayant il ne faut pas exécuter un fichier joint douteux sans avoir fait confirmer
    son envoi par l'expéditeur présumé du message puis l'avoir analysé avec au moins un antivirus à jour.

    DESINFECTION :
    Avant de commencer la désinfection, il est impératif de s'assurer avoir appliqué les mesures préventives
    ci-dessus pour éviter une réinfection. Les utilisateurs peuvent utiliser l'antivirus en ligne pour supprimer cette nouvelle variante de Scar.AUWW.




    scar-auww

    Tags Tags : , ,
  • Commentaires

    Aucun commentaire pour le moment

    Suivre le flux RSS des commentaires


    Ajouter un commentaire

    Nom / Pseudo :

    E-mail (facultatif) :

    Site Web (facultatif) :

    Commentaire :