Microsoft a eu la sagesse, de publier le correctif très rapidement, sans attendre le train de correctifs mensuels bien rodé, mais qu’importe : les premières exploitations de la faille des curseurs animés ne se sont pas fait attendre.
C’est Britney Spears, telle une sirène, qui sert de faire-valoir pour inciter les surfeurs à tomber dans le panneau. Une campagne de spams invite des usagers à se rendre sur un site russe. Ce site contient un cheval de Troie, Troj/Iffy-A, lequel pointe vers un autre malware contenant l’exploitation de la faille ANI. Ce code a été baptisé par Sophos Troj/Animoo-L.
Dans une première vague, les mails ne comportaient aucune image. Les objets, mal orthographiés pour contourner les filtres, proposaient cependant un lien pour voir Mlle Spears nue. Britney à poil et sans image ? C’était sans doute trop rasant. La campagne s’est aussi « améliorée » puisque les derniers mails expédiés contiennent cette image censée inciter au clic compulsif :
Selon Sophos, plusieurs sites sont aujourd’hui truffés de cet exploit, invitant par-dessus tout les usagers à se protéger par antivirus et mettre à jour leur ordinateur. Une situation intenable pour les usagers, pris entre des mises à jour éventuellement problématiques, et ces assauts répétés de l’ex-capillaire Britney.
C’est Britney Spears, telle une sirène, qui sert de faire-valoir pour inciter les surfeurs à tomber dans le panneau. Une campagne de spams invite des usagers à se rendre sur un site russe. Ce site contient un cheval de Troie, Troj/Iffy-A, lequel pointe vers un autre malware contenant l’exploitation de la faille ANI. Ce code a été baptisé par Sophos Troj/Animoo-L.
Dans une première vague, les mails ne comportaient aucune image. Les objets, mal orthographiés pour contourner les filtres, proposaient cependant un lien pour voir Mlle Spears nue. Britney à poil et sans image ? C’était sans doute trop rasant. La campagne s’est aussi « améliorée » puisque les derniers mails expédiés contiennent cette image censée inciter au clic compulsif :
Selon Sophos, plusieurs sites sont aujourd’hui truffés de cet exploit, invitant par-dessus tout les usagers à se protéger par antivirus et mettre à jour leur ordinateur. Une situation intenable pour les usagers, pris entre des mises à jour éventuellement problématiques, et ces assauts répétés de l’ex-capillaire Britney.
Marc Rees
le 5 avril 2007 à 15:02
(49 086
lectures)
Actualités et brèves relatives
- 05 / 04 / 2007 : Microsoft : le dernier correctif cause bien des soucis
- 04 / 04 / 2007 : Microsoft : 7 correctifs, dont celui du bug des curseurs animés
- 30 / 03 / 2007 : Windows : la faille de sécurité venue des curseurs animés
- 25 / 02 / 2007 : Quand la célébrité sur le Net ne tient qu'à un cheveu...
- 16 / 12 / 2005 : Britney Spears revient au top des recherches
- 02 / 08 / 2005 : Virus : le Top 20 de Kaspersky Lab du mois de juillet
- 16 / 06 / 2005 : virus : Britney plus infectée que Billou
- 04 / 04 / 2005 : Une petite vidéo de Brad Pitt et Angelina Jolie contre MS ?







