Le nouveau Sobig pourrait vous transformer en expéditeur de pourriel
La nouvelle variante F du ver Sobig a battu des records de virulence; ce serait le ver qui s'est le plus rapidement propagé dans toute l'histoire d'Internet. Mais il y a d'autres mauvaises nouvelles : Sobig peut installer un cheval de Troie et permettre ainsi le contrôle à distance d'un PC infecté.
«Sobig», peut-être, mais aussi «Sofast». Message Labs a détecté plus d'un million de copies du ver Sobig.F dans les 24 heures qui ont suivi son apparition. Le précédent record appartenait à Klez avec 250.000 exemplaires décelés au cours de la première journée.
Mais Sobig.F ne fait pas que remplir les boîtes de réception et ralentir les serveurs de courriel. Selon un directeur de Symantec, l'éditeur de Norton Antivirus, les ordinateurs infectés par un cheval de Troie sont de plus en plus utilisés par des polluposteurs qui les «détournent» afin d'envoyer des messages de pourriel sans être identifiés. Ce pourrait être le cas des ordinateurs contaminés par le nouveau ver Sobig.F.
Des polluposteurs pourraient ainsi installer des serveurs mandataires (proxy servers en anglais) sur les ordinateurs contaminés par ce ver et ensuite s'en servir pour expédier du courriel en toute tranquillité, le PC infecté étant identifié comme l'origine du courriel non sollicité. Et tout ceci se produit à l'insu de l'internaute dont l'ordinateur est une victime du ver.
Ce type de détournement est-il fréquent? Oui! Selon une étude de la firme antivirus Message Labs, 65% des messages de pourriel seraient envoyés via des serveurs mandataires et les trois quarts d'entre eux semblent être installés sur des PC infectés par des vers tels que Sobig.
Que faire pour être à l'abri de ces bestioles malfaisantes que sont les vers, virus et chevaux de Troie? Installez un logiciel antivirus (et mettez-le à jour régulièrement pour qu'il puisse détecter les nouveautés) ainsi qu'un logiciel coupe-feu. Comme ce dernier vous demande une autorisation lorsque de nouveaux logiciels demandent un accès au réseau local ou à Internet, vous serez averti si un module tente de faire quelque chose à votre insu.
Texte rédigé par : Jean-Charles Condo
Publié dans BRANCHEZ-VOUS! le 21 août 2003
Vous voulez réagir à cette actualité? Faites-le maintenant dans
notre forum Internet
[an error occurred while processing this directive]