Virus : un nouveau ver sévit sur les blogs et les forums

virus informatiqueUn virus qui utilise les sites communautaires pour se répandre, voilà qui pourrait devenir le nouveau type de menace contre les ordinateurs dans les mois et les années à venir. Jusqu’à maintenant surtout réputés pour se répandre par mail et via des sites douteux, les vers pourraient bientôt profiter des blogs et autres forums pour se propager.

« Storm Worm », littéralement « le ver de la tempête », risque de faire longuement parler de lui, pas simplement par le danger qu’il représente, mais surtout par son mode de diffusion original. Non content de se cacher dans un email, comme la majorité de ses grands frères, il est également capable de se dissimuler dans un blog ou un forum de discussion afin d’infecter le visiteur du site touché.

Sa méthode pour se répandre est en fait très simple. Dès lors qu’il a infecté une machine, il profitera alors de celle-ci et agira lorsque son utilisateur se rendra sur un blog ou un forum afin d’y laisser un message. Une fois le message laissé, Storm Worm ajouterait alors un lien au message en question. Ce lien conduit vers un module malveillant qui s’installera sur le PC afin de l’infecter à son tour.

Si le danger représenté par ce ver est relativement faible, puisqu’il s’appuie pour une grande part sur la crédulité de l’utilisateur, on peut en revanche craindre qu’un autre virus utilise le même système pour se montrer beaucoup plus inventif, et donc beaucoup plus dangereux. Pour l’instant, Secure Computing, qui a découvert ce nouveau type de ver, n’a pas rapporté de cas d’infection d’un site.

Posez une question dans la catégorie News du forum
Cette page n'accepte plus de commentaires
7 commentaires
    Votre commentaire
  • raon
    A quand un "SkyWorm" ? :-)
    0
  • dragonshadow
    intéressant...

    c'est peut-être possible... mais dans ce cas c'est basé sur une faille dans les formulaires d'upload d'un navigateur ou encore dans un forum...

    ça doit être un gros virus... il doit pas être léger.
    0
  • astho
    Anonymous a dit :
    intéressant...

    c'est peut-être possible... mais dans ce cas c'est basé sur une faille dans les formulaires d'upload d'un navigateur ou encore dans un forum...

    ça doit être un gros virus... il doit pas être léger.



    Tu utilises une faille pour poster sur un blog ou un forum toi ?? Parce que le virus en question ne fait que poster un message via les formulaires classiques avec dans le corp du texte un lien vers le module infectieux.

    En gros rien à voir avec une faille sur des formulaires ou forum, simplement toujours et encore la meme chose, à savoir qu'il faut avoir un antivirus et un OS à jour pour empécher le fameux de s'installer une fois le lien lancé.
    0