S'identifier / Créer un compte
  • Actualités
  • Dossiers
  • Tests
  • Commentaires
  • INpactiens
Publicité

Un ver ça va...non en fait ça ne va pas

Toujours à consommer avec modération ;)

Dans la série des cadeaux de Noël dont on se serait bien passé, un nouveau ver fait actuellement ses débuts dans notre petit monde de l’informatique. Il ne porte a priori pas encore de petit sobriquet tel que Sober ou encore Dasher dont nous vous parlions hier, mais gageons qu’il saura lui aussi trouver son public.

Ce ver, nommé IM.GiftCom.All par IM Logic, qui l’a découvert, est un spécialiste des messageries instantanées. Il ne se contente pas d’un seul réseau et en vise trois :
  • MSN Messenger
  • AIM (AOL Instant Messenger)
  • Yahoo Messenger
Le ver se fait passer pour un utilisateur et envoie un lien conduisant vers un fichier. Ce dernier apparaît alors comme une magnifique image du Père Noël, mais vous vous en doutez, cela ne s’arrête pas là. Notre ami de Noël, qui ne vous veut pas du bien, installe une porte dérobée.

La backdoor donne en fait un accès à distance à l’utilisateur malintentionné vers les contacts des messageries instantanées des machines infectées. Ainsi, si vous succombez à la tentation d’un lien tendu par un inconnu, tous vos contacts pourront être joints de la même manière par celui ou ceux qui tirent les ficelles.

Bien que les attaques dédiées aux réseaux des messageries instantanées connaissent un succès croissant, ce sont des attaques qui éduquent également très rapidement et qui ne piègent que rarement deux fois la même personne. On peut être tenté de répondre à une gentille personne qui apparaît spontanément dans votre liste, ce qui est déjà assez louche en soi, mais les problèmes engendrés laissent rapidement un goût amer.

D’autre part, ce genre d’attaque a une portée limitée, en général, à la langue dans laquelle elle est rédigée. Ici par exemple, un message anglais de la part d’un illustre inconnu passera difficilement inaperçu. A ce titre la menace est considérée elle-même comme présentant un risque moyen. Les risques encourus par contre si vous souhaitez coûte que coûte cliquer sur un lien issu de la génération spontanée seront un peu plus sérieux.


PS : Merci à Emmanuel Jung pour les précisions ;)
Vincent Hermann

Rédacteur/journaliste spécialisé dans le logiciel et en particulier les systèmes d'exploitation. Ne se déplace jamais sans son épée.

Le 21 décembre 2005 à 10:11 (12 866 lectures)