Bombardement massif de Bagle
Après les millions d'exemplaires de chevaux de Troie non fonctionnels expédiés la semaine dernière, Sophos annonce un autre bombardement massif, celui d'un programme malveillant conçu pour désactiver les logiciels de sécurité.
Comme le cas du bombardement de la semaine dernière (voir
Un troupeau de chevaux de Troie boiteux), des courriels dépourvus d'objet et affichant le très court message «new price» véhiculent un fichier infecté. Cependant, la contamination, apparemment fonctionnelle cette fois-ci, est assurée par les soins d'une variante du cheval de Troie Bagle (
BagleDl.U).
Compressée en format ZIP, la pièce jointe contient l'exécutable «price.exe», un fichier qui, lorsque lancé, modifie des clés de la base de registre, tente d'arrêter les logiciels de sécurité informatique et ouvre une porte permettant aux pirates de s'introduire dans le système.
Selon
Sophos, ces courriels infectés seraient expédiés vers des millions d'adresses de courriel en utilisant une technique de pollupostage, ceci afin d'infecter rapidement le plus grand nombre possible de PC vulnérables.