Une carte virtuelle qui installe un cheval de Troie
Des courriels diffusés sur Internet contiennent un lien qui lance le téléchargement d'un cheval de Troie particulièrement indiscret, plutôt que celui de la carte virtuelle annoncée.
SophosLabs indique que les messages prétendant diriger les destinataires vers une carte virtuelle, chargent en réalité un site Web malveillant qui tente de les contaminer avec un cheval de Troie fort indiscret.
Les courriels affichent l'objet
You got a greeting card et contiennent le lien permettant de télécharger la soi-disant carte virtuelle. Toutefois, en cliquant sur ce lien, les internautes aux commandes d'un PC vulnérable pourraient installer le cheval de Troie
Dloader.UT, une bestiole capable d'enregistrer les frappes au clavier, notamment les mots de passe. Autres détails chez
Sophos.
Par ailleurs, la firme Sophos annonce également qu'une
nouvelle vague de chevaux de Troie Bagle est diffusée aujourd'hui vers des millions d'adresses de courriel. Comme les bestioles propagées lors de la vague d'hier (détails dans la nouvelle
Bombardement massif de Bagle), ces Bagle tentent de désactiver les logiciels de sécurité informatique et ouvrent la porte aux pirates.