Navigation
L'actualité informatique et multimédia
Alors que le système Windows Genuine Advantage connaît un certain éclairage du fait de sa récente actualité, l’éditeur Sophos annonce l’arrivée d’un ver qui tire profit de sa médiatisation. Ce malware prend en effet la forme du WGA, module antipiratage de Microsoft, pour s’assurer d’une plus grande discrétion sur la machine affectée.
Cuebot-K, c’est son nom, rampe uniquement sur la messagerie d’AOL IM où il invite les utilisateurs à télécharger un fichier piégé. Une fois téléchargé et exécuté, le ver se double d’une porte dérobée pour permettre un accès par une machine distante, voire la transformer en maillon d’un réseau botnet. Il se copie dans le dossier système de Windows sous wgavn.exe. Il s’ajoute en outre à la liste des services sous le nom de Windows Genuine Advantage Validation Notification. Il modifie également la base des registres pour s’exécuter à chaque démarrage et tente de désactiver le pare-feu Windows pour opérer avec un maximum de tranquillité.
L’arrivée de ce malware est d’autant plus piquante que WGA, le vrai, fait l’objet d’un procès aux Etats-Unis. Un utilisateur vient d’initier une action collective affirmant que ce module sécuritaire de Microsoft serait lui aussi un spyware. Une procédure qui intervient alors que Microsoft a officiellement expliqué une méthode visant à désactiver ce module de notifications.
Cuebot-K, c’est son nom, rampe uniquement sur la messagerie d’AOL IM où il invite les utilisateurs à télécharger un fichier piégé. Une fois téléchargé et exécuté, le ver se double d’une porte dérobée pour permettre un accès par une machine distante, voire la transformer en maillon d’un réseau botnet. Il se copie dans le dossier système de Windows sous wgavn.exe. Il s’ajoute en outre à la liste des services sous le nom de Windows Genuine Advantage Validation Notification. Il modifie également la base des registres pour s’exécuter à chaque démarrage et tente de désactiver le pare-feu Windows pour opérer avec un maximum de tranquillité.
L’arrivée de ce malware est d’autant plus piquante que WGA, le vrai, fait l’objet d’un procès aux Etats-Unis. Un utilisateur vient d’initier une action collective affirmant que ce module sécuritaire de Microsoft serait lui aussi un spyware. Une procédure qui intervient alors que Microsoft a officiellement expliqué une méthode visant à désactiver ce module de notifications.
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0433 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL

























