«Tiens, un courriel. Voyons voir… ah, une pièce jointe! Girls.exe…Wow, ça a l'air croustillant! Ouvrons le vite!». Et voilà, bienvenue au club, vous avez attrapé le virus Sonic.
Enfin, pas vous, mais votre ordinateur, ce qui ne vous soulagera pas beaucoup plus. L'histoire est toujours la même: un fichier anodin qu'on ouvre et les ennuis commencent. Sauf si on est protégé, bien sûr. Ce nouveau virus, découvert ce 30 octobre en Allemagne, en France et au Canada se propage dans des fichiers attachés aux noms attrayants: girls.exe ou lovers.exe entre autres.
Une fois sur votre ordinateur, il va faire deux choses. D'abord, rendre une visite peu courtoise à vos amis, dont vous tenez la liste à jour dans votre carnet d'adresses, et à qui il va envoyer un courriel identique à celui qui vous l'a amené. Ensuite, il va appeler «le gros de la troupe», car lui même n'était qu'un éclaireur, un «loader» très exactement. c'est-à-dire que maintenant qu'il est dans la place, tel le célèbre cheval de Troie (Trojan horse - d'où la catégorie de virus dans laquelle il se classe), il va télécharger le module principal du virus depuis le site de son hacker de créateur.
Lequel module principal représente le vrai danger, même si les éditeurs d'anti-virus lui reconnaissent pour l'instant un risque faible, et comporte les vraies fonctionnalités du virus. Au gré de son programmeur, le module principal pourrait en théorie détruire ou lire vos données, en expédier copie, ou retracer votre navigation sur le Net ou encore autoriser la prise de contrôle à distance et à votre insu (backdoor) de votre ordinateur par son papa.
Superbe moyen pour contrôler votre ordinateur et ce faisant, vous même: dis-moi où tu surfes et je te dirai qui tu es! Sans céder à la paranoïa, à l'heure où on parle d'Echelon ou de Carnivore, il est raisonnable de penser qu'un organisme, gouvernemental ou non, qui voudrait fouiller la vie privée d'un internaute ne s'y prendrait pas autrement. C'est d'ailleurs de la même façon qu'a procédé le pirate qui s'est introduit dans L'Intranet de Microsoft récemment.
Et puisque chez BRANCHEZ-VOUS!, nous aimons bien nos lecteurs, nous allons une nouvelle fois nous permettre quelques petits conseils: munissez vous d'un anti-virus style McAfee, Norton ou Kaspersky, mettez régulièrement à jour sa base de données de signatures de virus et U-TI-LI-SEZ-LE. Et puis, ne cédez jamais à la tentation d'ouvrir les fichiers en .EXE, .COM, .DAT ou . BAT qui sont parfois joints à un courriel, vint-il d'un ami, surtout si le fichier possède un nom quelque peu racoleur. Attention également aux pièces jointes du type xx.DOC.EXE ou xx.MP3.EXE, qui ne sont pas des fichier .DOC ou .MP3.
Texte rédigé par : Philippe Riondel
Publié dans BRANCHEZ-VOUS! le 31 octobre 2000
Vous voulez réagir à cette actualité? Faites-le
maintenant dans notre forum Internet