Un ver s'est pris spécialement d'affection pour la messagerie et les groupes Yahoo depuis le 12 juin. Ce ver, en JavaScript, se présente dans les boîtes avec pour sujet « New Graphic Site ». Il est émis en outre par l’adresse av3@yahoo.com. Il a été d'ores et déjà baptisé Yamanner par les différents éditeurs de solutions de sécurité. Une fois le message ouvert, la propagation se fait automatiquement aux mails des autres usagers de Yahoo présents dans le carnet d’adresses du site. En plus de cette propagation, le ver tente l’ouverture automatique d’une page internet.
Les qualificatifs autour du malware sont variables selon les éditeurs. Trend Micro et McAfee considèrent sa propension à se propager très faible, contrairement à Symantec qui voit un risque un peu plus important. JS.Yamanner tirerait profit d’une faille de sécurité dans le web mail Yahoo afin de faire son office, explique le directeur de Symantec Security Response, Dave Cole, sans donner de détails. On sait seulement que le ver ne fonctionne pas sous la nouvelle version bêta du webmail.
Yahoo a fait immédiatement savoir que les mesures adéquates avaient été prises pour contrecarrer les attaques de ce ver. « Les solutions ont été automatiquement mises en place au profit de tous les usagers des webmails Yahoo! Mail. Cela ne requiert aucune action de leur part, à cette fin. » Yahoo précise enfin que « une très petite fraction » de ses 200 millions de clients ont été impactés par ce lombric virtuel, sans donner plus de détails. Le ver aura eu une existence courte mais il aura "la gloire" posthume d'être l'un des premiers en ce secteur.
Les qualificatifs autour du malware sont variables selon les éditeurs. Trend Micro et McAfee considèrent sa propension à se propager très faible, contrairement à Symantec qui voit un risque un peu plus important. JS.Yamanner tirerait profit d’une faille de sécurité dans le web mail Yahoo afin de faire son office, explique le directeur de Symantec Security Response, Dave Cole, sans donner de détails. On sait seulement que le ver ne fonctionne pas sous la nouvelle version bêta du webmail.
Yahoo a fait immédiatement savoir que les mesures adéquates avaient été prises pour contrecarrer les attaques de ce ver. « Les solutions ont été automatiquement mises en place au profit de tous les usagers des webmails Yahoo! Mail. Cela ne requiert aucune action de leur part, à cette fin. » Yahoo précise enfin que « une très petite fraction » de ses 200 millions de clients ont été impactés par ce lombric virtuel, sans donner plus de détails. Le ver aura eu une existence courte mais il aura "la gloire" posthume d'être l'un des premiers en ce secteur.
Le 14 juin 2006 à 07:11
(13 192
lectures)











