Le nouveau représentant de la famille Mydoom paralyse le travail des portails de recherches

Caroline Breure

Caroline Breure

Communication Manager Benelux & Nordic
Kaspersky Lab B.V.
Papendorpseweg 79
3528 BJ Utrecht

caroline.breure@kaspersky.nl

Mobile: +31 (0)6 31 793 632
Nanda Bechtholt

Nanda Bechtholt

The Communication Force
Kruisweg 797
2132 NG Hoofddorp

NandaB@communicationforce.com

Telefoon: +31-(0)23-56 56 850
Fax: +31-(0)23- 56 56 859


Elke Woessner

Elke Woessner

Head of Communications Europe
Kaspersky Labs GmbH
Despag-Straße 3
85055 Ingolstadt

Elke.Woessner@kaspersky.de

Phone: +49 (0)841 981 89 270
Mobile: +49 (0)151 5440 66 44

Nieuws:

Le nouveau représentant de la famille Mydoom paralyse le travail des portails de recherches

Kaspersky Labs, éditeur de logiciels de sécurité informatique, a découvert Mydoom.m, une nouvelle version de I-Worm.Mydoom. Ce programme malicieux se propage via Internet sous forme de pièces jointes attachées à des messages électroniques infectés. Cette nouvelle version de la tristement célèbre famille de vers Mydoom se distingue par sa capacité à se propager de façon autonome, ce qui entraîne le dysfonctionnement de moteurs de recherche bien connus tels que Yahoo!, Google, Lycos et Altavista.

Mydoom.m s'exécute lorsqu'un utilisateur ouvre la pièce jointe du message infecté. Le ver s'installe alors dans le système et se propage en scannant des fichiers de l'ordinateur infecté. Il envoie sa copie à toutes les adresses emails qu'il trouve. Puis il effectue une recherche sur Yahoo!, Google, Lycos et AltaVista, analyse les réponses et s'envoie aux adresses emails contenues dans les résultats des moteurs de recherche. Le grand nombre de recherches générées par les machines infectées a bien sûr affecté le fonctionnement des moteurs de recherche.

Par ailleurs, Mydoom.m ne se contente pas de ralentir les services Internet, il possède une fonction bien plus dévastatrice à savoir la fonction backdoor (porte dérobée). En s'infiltrant dans l'ordinateur, le ver ouvre sur l'ordinateur victime un port pour le commander à distance. Cette action permet à l'auteur du virus de prendre totalement le contrôle de la machine ce qui veut dire qu'il peut délibérément dérober, supprimer, modifier des données, ou encore mettre en place d'autres programmes etc.

La base Anti-virus Kaspersky a été rapidement mise à jour et vous trouverez une description détaillée de I-Worm.Mydoom.m en anglais sur l'encyclopédie virale de Kaspersky.

27.07.2004

RSS-Feed